Security: triggerdotdev/trigger.dev
Security Advisories
View known security vulnerabilities and report new vulnerabilities privately to maintainers.
-
CLI auth-code phishing → PAT takeover and org destructionGHSA-58mc-m3qq-6qrh published
Jul 9, 2026 by carderneCritical -
Cross-tenant task replay via missing authorization in replay endpointsGHSA-9fq3-68cw-r7p2 published
Jul 9, 2026 by carderneHigh -
Account Takeover via Cross-Provider OAuth Email Matching in Google LoginGHSA-rp8c-h4xr-w9qv published
Jul 9, 2026 by carderneHigh -
Missing Authentication in Run Replay Action Allows Cross-Organization Task Execution (IDOR)GHSA-pp95-gc86-jq6q published
Jul 9, 2026 by carderneHigh -
CSRF LogoutGHSA-2cqj-rq4j-8835 published
Jul 21, 2026 by carderneModerate