Security: triggerdotdev/trigger.dev
Security Advisories
View known security vulnerabilities and report new vulnerabilities privately to maintainers.
-
V1 coordinator default-secret unauth Socket.IOGHSA-gg6r-gp4c-89hp published
Jul 20, 2026 by carderneModerate -
Cross-tenant payload poisoning via packet write + replayGHSA-jx48-qfwm-xq67 published
Jul 9, 2026 by carderneModerate -
Cross-tenant object store read and write via URL path traversalGHSA-888c-px7m-736v published
Jul 9, 2026 by carderneHigh -
CLI auth-code phishing → PAT takeover and org destructionGHSA-58mc-m3qq-6qrh published
Jul 9, 2026 by carderneCritical -
Cross-tenant task replay via missing authorization in replay endpointsGHSA-9fq3-68cw-r7p2 published
Jul 9, 2026 by carderneHigh -
Account Takeover via Cross-Provider OAuth Email Matching in Google LoginGHSA-rp8c-h4xr-w9qv published
Jul 9, 2026 by carderneHigh -
Missing Authentication in Run Replay Action Allows Cross-Organization Task Execution (IDOR)GHSA-pp95-gc86-jq6q published
Jul 9, 2026 by carderneHigh -
CSRF LogoutGHSA-2cqj-rq4j-8835 published
Jul 21, 2026 by carderneModerate