CVE-2026-71213: Php Authcode Validation Bypass

Authentication code validation short-circuits based on cached validity status ($AUTH['valid']), allowing authentication bypass without verifying the submitted verification code or checking for single-use replay.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0PHP
greprules fetch cve-2026-71213-php-authcode-validation-bypass --engine opengrep

Description

Authentication code validation short-circuits based on cached validity status ($AUTH['valid']), allowing authentication bypass without verifying the submitted verification code or checking for single-use replay.