Multiple vulnerabilities were discovered which allowed for undesirable behaviors, including:
tempo/charge requeststempo/charge requeststempo/session requeststempo/session channelstempo/session channelstempo/charge or tempo/session handler into paying for requestsstripe/charge requestsThe issues are patched in 0.8.0
There are no workarounds available for these vulnerabilities
{
"cwe_ids": [
"CWE-288",
"CWE-294",
"CWE-345"
],
"github_reviewed": true,
"github_reviewed_at": "2026-03-29T15:20:45Z",
"nvd_published_at": null,
"severity": "CRITICAL"
}