VYPR

Ditto Explorer

by Eclipse Ditto

CVEs (1)

  • CVE-2026-107503HigOct 8, 2026
    risk 0.46cvss —epss —

    Unvalidated environments URL allows OAuth authorization code + PKCE verifier theft and account takeover via injected OIDC authority in Ditto Explorer in Eclipse Ditto Ditto Explorer [3.6.0,3.9.7] allows a craft link set an attacker-controlled OIDC authority with autoSso enabled.…