
🚨*CVE* CVE-2026-24791 Public-only tokens bypass private-resource restrictions on `/api/v1/user` self routes https://www.cve.org/CVERecord?id=CVE-2026-24791 ----- Traducción: Vulnerabilidad CVE-2026-24791: tokens de acceso públicos que eluden las restricciones de recursos pri… https://infoflow.cloud`
Post summary
The message announces CVE-2026-24791, noting that public access tokens can bypass private‑resource restrictions on `/api/v1/user` routes, without providing PoC, exploit code, or mitigation details.

