VDB
Sign up

package

npm/@sync-in/server

pkg:npm/%40sync-in/server

MEDIUM5.3npm
GHSA-29hq-23m2-2j47· CVE-2026-58272

Sync-in Server has Username/Login Enumeration via Timing Side-Channel on POST /api/auth/login (incomplete fix of the prior timing-attack advisory)

Modified: 9/22/2026