HIGH7.2Go
GHSA-hgx2-28f8-6g2r· CVE-2026-33503, GO-2026-4801Ory Kratos has a SQL injection via forged pagination tokens
Modified: 3/27/2026
package
pkg:go/github.com/ory/kratos
Ory Kratos has a SQL injection via forged pagination tokens
Modified: 3/27/2026
Ory Kratos's setting required_aal `highest_available` does not properly respect code + mfa credentials
Modified: 9/26/2024
Ory Kratos's setting required_aal `highest_available` does not properly respect code + mfa credentials in github.com/ory/kratos
Modified: 3/3/2026
Ory Kratos has a SQL injection via forged pagination tokens in github.com/ory/kratos
Modified: 3/23/2026