Vulnerabilities

Last updated 1 hour ago
Filters
Severity
Critical Severity
CVSS Score Range: 9.0–10.0
Critical severity vulnerabilities (CVSS 9.0–10.0). These represent the highest impact issues.
High Severity
CVSS Score Range: 7.0–8.9
High severity vulnerabilities (CVSS 7.0–8.9). Serious vulnerabilities that should be prioritized soon after critical fixes.
Medium Severity
CVSS Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
Low Severity
CVSS Score Range: < 4.0
Low severity vulnerabilities (CVSS < 4.0). Hygiene issues that can accumulate but pose lower immediate risk.
Unknown Severity
CVSS Score Range: No score
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
Package Summary Severity Published Modified
github.com/steveiliop56/tinyauth Tinyauth: Unauthenticated login attempts can trigger global login lockdown denial of service Medium Risk 5.3 9 days ago 7 hours ago
github.com/steveiliop56/tinyauth Tinyauth has OAuth account confusion via shared mutable state on singleton service instances High Risk 7.7 6 months ago 3 months ago
github.com/steveiliop56/tinyauth Tinyauth has OAuth account confusion via shared mutable state on singleton service instances in github.com/steveiliop56/tinyauth Unknown 3 months ago 3 months ago
github.com/steveiliop56/tinyauth Tinyauth's OIDC authorization codes are not bound to client on token exchange Medium Risk 6.5 6 months ago 6 months ago
github.com/steveiliop56/tinyauth Tinyauth vulnerable to TOTP/2FA bypass via OIDC authorize endpoint High Risk 8.5 6 months ago 6 months ago
github.com/steveiliop56/tinyauth Tinyauth vulnerable to TOTP/2FA bypass via OIDC authorize endpoint in github.com/steveiliop56/tinyauth Unknown 6 months ago 6 months ago
github.com/steveiliop56/tinyauth Tinyauth's OIDC authorization codes are not bound to client on token exchange in github.com/steveiliop56/tinyauth Unknown 6 months ago 6 months ago