VDB
Sign up

package

npm/@oneuptime/common

pkg:npm/%40oneuptime/common

HIGH8.2npm
GHSA-gjjc-pcwp-c74m· CVE-2026-28787

OneUptime has WebAuthn 2FA bypass: server accepts client-supplied challenge instead of server-stored value, allowing credential replay

Modified: 3/6/2026

CRITICAL9.9npm
GHSA-r5v6-2599-9g3m· CVE-2026-30956

OneUptime has authorization bypass via client‑controlled is-multi-tenant-query header that leads to cross‑tenant data exposure and account takeover

Modified: 3/10/2026