LOW3.8npm
GHSA-2vg6-77g8-24mp· CVE-2026-67334Better Auth: Stale sessions persist after user deletion across admin, anonymous, and SCIM flows
Modified: 9/10/2026
package
pkg:npm/%40better-auth/scim
Better Auth: Stale sessions persist after user deletion across admin, anonymous, and SCIM flows
Modified: 9/10/2026
@better-auth/scim: Account/provider takeover via missing owner binding on non-org SCIM providers
Modified: 9/10/2026
@better-auth/scim: account takeover and stale access via SCIM provider-id collision
Modified: 7/24/2026