HIGHnpm
GHSA-g5ph-f57v-mwjc· CVE-2026-33143OneUptime WhatsApp Webhook Missing Signature Verification
Modified: 3/20/2026
package
pkg:npm/oneuptime
OneUptime WhatsApp Webhook Missing Signature Verification
Modified: 3/20/2026
OneUptime: Password Reset Token Logged at INFO Level
Modified: 3/16/2026
OneUptime ClickHouse vulnerable to SQL Injection via unvalidated column identifiers in sort, select, and groupBy parameters
Modified: 3/20/2026
OneUptime ClickHouse SQL Injection via Aggregate Query Parameters
Modified: 3/16/2026
OneUptime: Stored XSS via Mermaid Diagram Rendering (securityLevel: "loose")
Modified: 3/16/2026