CRITICAL9.6npm
GHSA-5rr4-8452-hf4v· CVE-2026-53513@better-auth/sso provider registration has server-side request forgery via unvalidated OIDC endpoints
Modified: 7/20/2026
package
pkg:npm/%40better-auth/sso
@better-auth/sso provider registration has server-side request forgery via unvalidated OIDC endpoints
Modified: 7/20/2026
@better-auth/sso: SSO provider may allow registration for any org member without a checking their role
Modified: 7/20/2026