HIGHnpm
GHSA-9m9c-vpv5-9g85· CVE-2026-27193Feathers exposes internal headers via unencrypted session cookie
Modified: 2/23/2026
package
pkg:npm/%40feathersjs/authentication-oauth
Feathers exposes internal headers via unencrypted session cookie
Modified: 2/23/2026
Feathers has an origin validation bypass via prefix matching
Modified: 2/23/2026
Feathers has an open redirect in OAuth callback enables account takeover
Modified: 2/23/2026
Feathers has an OAuth Callback Account Takeover issue
Modified: 3/13/2026