CVE-2026-54605: OAuth: Cross-origin token-request redirects can expose signed request metadata
# Cross-origin OAuth token-request redirects can expose signed request metadata ## Summary When an application uses `OAuth::Consumer` to request OAuth 1.0 request tokens or access tokens, the token request helper...