Security vulnerability affects the langfuse package. undici's setCookie function does not fully sanitize cookie attributes.
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-US73537.json"