VYPR

Authorizer

by Authorizer

CVEs (1)

  • CVE-2026-54072criJul 10, 2026
    risk 0.59cvss epss

    ## Summary The `/authorize` endpoint accepts any `redirect_uri` without validating it against `AllowedOrigins`. When `response_type=token` or `response_type=id_token`, the server appends `access_token`, `id_token`, and `refresh_token` as query parameters and issues a 302…