VYPR

oidcc_plug

by Ninenines

Source repositories

CVEs (2)

  • CVE-2026-66883MedAug 4, 2026
    risk 0.34cvss epss 0.00

    Improper Handling of Case Sensitivity vulnerability in Erlang Ecosystem Foundation oidcc_plug (Oidcc.Plug.Authorize module) renders the user agent session binding inert, removing a defense in depth control against replay of a stolen session. This vulnerability is associated…

  • CVE-2026-66884LowAug 4, 2026
    risk 0.07cvss epss 0.00

    Cross-Site Request Forgery vulnerability in Erlang Ecosystem Foundation oidcc_plug (Oidcc.Plug.AuthorizationCallback module) allows an attacker to make a victim's browser complete an authorization flow the victim never initiated. This vulnerability is associated with program…