
CVE-2026-72564 Pangolin Authorisation bypass could result in reuse of access tokens across organisational boundaries, weakening tenant isolation and zero-trust access controls Full analysis: https://github.com/alan-turing-institute/cyber-threat-observatory/blob/main/reports/2026-08-10/TIER_2_CVE-2026-72564.md #CyberSecurity #IdentitySecurity #VulnerabilityManagement
Post summary
The post announces CVE-2026-72564, outlining an authorization bypass that enables cross‑tenant access token reuse and weakens zero‑trust controls, but it does not provide PoC, exploit, active use, or patch details.

