Skip to content

Budibase auth session cookies are set with httpOnly:false — any XSS can lead to full account takeover

High severity GitHub Reviewed Published Apr 21, 2026 in Budibase/budibase • Updated May 11, 2026

No closed alerts for this advisory

Give feedback on Dependabot alerts