Repository navigation
2.0.48
Fixed
- Fixed a high-severity external identity verification vulnerability.
- Fixed a high-severity OAuth callback integrity vulnerability.
- Fixed OAuth callbacks retaining authority after the initiating Craft user loses access.
- Fixed OAuth callbacks accepting unsigned external return URLs.
- Fixed a high-severity external service transport vulnerability.