MEDIUM4.7npm
GHSA-38hq-7x33-php4· CVE-2026-73563@backstage/plugin-auth-backend: Unauthenticated OAuth account takeover via `redirect_uri` allowlist bypass
Modified: 8/13/2026
package
pkg:npm/%40backstage/plugin-auth-backend
@backstage/plugin-auth-backend: Unauthenticated OAuth account takeover via `redirect_uri` allowlist bypass
Modified: 8/13/2026
@backstage/plugin-auth-backend: SSRF in experimental CIMD metadata fetch
Modified: 4/15/2026
Cross-Site Scripting vulnerability in @backstage/plugin-auth-backend
Modified: 5/4/2026
@backstage/plugin-auth-backend: OAuth redirect URI allowlist bypass
Modified: 3/14/2026