Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

The Masked Namespace Vulnerability In Temporal CVE-2025-14986

Summary

A deep dive into CVE-2025-14986: an identity-binding flaw in Temporal's ExecuteMultiOperation endpoint that enabled cross-tenant policy and schema confusion via bundled APIs.
CVSS
5.3
Published
Collected

original ↗

Related coverage

back