Vulnerabilities
Last updated 2 hours ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
Trigger.dev: Trigger CLI debug deployment logs expose resolved environment secret values | Medium Risk 5.5 | 3 hours ago | 3 hours ago |
|
|
Trigger.dev Self-Hosted Deployment: Default Secrets allow Unauthenticated Infrastructure Compromise | High Risk 8.0 | 3 hours ago | 3 hours ago |
|
|
Trigger.dev: Cross-tenant SQL injection in the TSQL query compiler (POST /api/v1/query) via unsanitized window-function name | High Risk 7.7 | 3 hours ago | 3 hours ago |
|
|
Trigger.dev: Cross-environment deployment cancel | Medium Risk 5.4 | 3 hours ago | 3 hours ago |
|
|
Trigger.dev: Unauthenticated Realtime Stream Data Injection via Run FriendlyId | Medium Risk 5.3 | 3 hours ago | 3 hours ago |
|
|
Trigger.dev: Missing Authentication in Run Replay Action Allows Cross-Organization Task Execution (IDOR) | High Risk 7.1 | 3 hours ago | 3 hours ago |
|
|
Trigger.dev: V1 coordinator default-secret unauth Socket.IO | Critical 9.5 | 3 hours ago | 3 hours ago |
|
|
Trigger.dev: Blind SSRF via alert-channel webhook | Medium Risk 5.4 | 3 hours ago | 3 hours ago |
|
|
Trigger.dev: Run replay injects a task run into an attacker-chosen environment (cross-tenant write) | High Risk 7.1 | 6 hours ago | 6 hours ago |
|
|
Trigger.dev: Server-side request forgery via unvalidated webhook alert-channel URL | High Risk 7.7 | 6 hours ago | 6 hours ago |
|
|
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS | High Risk 8.5 | 1 month ago | 1 month ago |
Page 1