Security Advisories for spree_api in rubygems
High
6 months ago
Unauthenticated Spree Commerce users can access all guest addresses
rubygems
spree_api
Moderate
7 months ago
Spree API has Authenticated Insecure Direct Object Reference (IDOR) via Order Modification
rubygems
spree_api
Potential
High
almost 6 years ago
Ensure that doorkeeper_token is valid when authenticating requests in API v2 calls
rubygems
spree
Potential