{"id":"CVE-2026-97737","published":"2026-09-25T05:17:07.760","lastModified":"2026-09-25T16:17:31.263","description":"In Wakapi before 2.17.6, the user caching service allows a lookup to be resolved in an unintended lookup context, leading to account takeover.","cvssScore":7.4,"cvssSeverity":"HIGH","cvssVector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N","cwes":["CWE-843"],"vendors":[],"products":[],"references":[{"url":"https://github.com/muety/wakapi/commit/ce91eac2c2d9b29a00873554d2ecef76f10b9087","tags":[]},{"url":"https://github.com/muety/wakapi/releases/tag/2.17.6","tags":[]},{"url":"https://github.com/muety/wakapi/security/advisories/GHSA-x48w-3rq3-w2pq","tags":[]}],"exploitRefs":[{"url":"https://github.com/muety/wakapi/commit/ce91eac2c2d9b29a00873554d2ecef76f10b9087","tags":[]},{"url":"https://github.com/muety/wakapi/releases/tag/2.17.6","tags":[]},{"url":"https://github.com/muety/wakapi/security/advisories/GHSA-x48w-3rq3-w2pq","tags":[]}],"hasPoc":true,"ai":null}