This release includes 1 security fix for security teams reviewing exposed deployments.
Published 1mo
Privacy & Ad-blocking
✓ No known CVEs patched
This release patches 1 known CVE
Topics
aliases
email
flask
simplelogin
Affected surfaces
auth
Summary
AI summaryFixes prevent TOTP reuse and resolve a transaction deadlock.
Full changelog
🐛 Fixes
- fix: prevent TOTP reuse on API #2756
- Fix tx deadlock #2757
Security Fixes
- Prevent TOTP reuse on API — closes abuse vector where reused tokens could authenticate.
Weekly OSS security release digest.
The CVE patches and breaking changes that affected production tools this week. One email, every Sunday.
No spam, unsubscribe anytime.
Share this release
Related context
Related tools
Beta — feedback welcome: [email protected]