THREAT OPS › Threat News › [GHSA] GHSA-jq8w-8q2f-ffm9 (high) — ZITADEL Users Can Self-Verify Email/Phone via API
[GHSA] GHSA-jq8w-8q2f-ffm9 (high) — ZITADEL Users Can Self-Verify Email/Phone via API
GHSA-jq8w-8q2f-ffm9 Severity: high CVE: CVE-2026-54693
ZITADEL Users Can Self-Verify Email/Phone via API
### Summary
A vulnerability in Zitadel's self-management capability allowed users to mark their email and phone as verified without going through an actual verification process.
While `GHSA-282g-fhmx-xf54` (CVE-20
Indicators of compromise
- CVE-2026-54693cve
- CVE-2026-27946cve
- security@zitadel.comemail
Original source: https://github.com/advisories/GHSA-jq8w-8q2f-ffm9