VYPR

Guardian

by Ueberauth

CVEs (4)

  • CVE-2026-55734Aug 1, 2026
    risk 0.00cvss epss 0.00

    Allocation of Resources Without Limits or Throttling vulnerability in ueberauth guardian (Guardian.Permissions module) allows a denial of service via BEAM atom-table exhaustion. This vulnerability is associated with program file lib/guardian/permissions.ex and program routines…

  • CVE-2026-55733Aug 1, 2026
    risk 0.00cvss epss 0.00

    Allocation of Resources Without Limits or Throttling in ueberauth guardian allows denial of service via unbounded atom creation from attacker-controlled binary input. Guardian.Permissions.AtomEncoding encodes permission scopes by passing arbitrary binaries to String.to_atom/1.…

  • CVE-2026-54894Aug 1, 2026
    risk 0.00cvss epss 0.00

    Allocation of Resources Without Limits or Throttling in ueberauth guardian allows denial of service via unbounded atom creation from attacker-influenced binary input. Guardian.Plug.Keys derives connection and session namespace keys by passing arbitrary binaries to…

  • CVE-2026-55735Aug 1, 2026
    risk 0.00cvss epss 0.00

    Improper Verification of Cryptographic Signature in ueberauth guardian allows an unauthenticated attacker to revoke a victim's session with a forged token. Guardian.revoke/3 in lib/guardian.ex decodes the supplied token with peek/1, which performs no signature verification (it…