MEDIUMnpm
GHSA-26rv-h2hf-3fw4· CVE-2025-4644Payload's SQLite adapter Session Fixation vulnerability
Modified: 8/29/2025
package
pkg:npm/%40payloadcms/next
Payload's SQLite adapter Session Fixation vulnerability
Modified: 8/29/2025
Payload does not invalidate JWTs after log out
Modified: 8/29/2025
@payloadcms/next has Stored XSS in Admin Panel
Modified: 4/6/2026