- Fixes multiple security vulnerabilities: AzureAD OAuth client secret exposure via /config endpoint.
- Adds validation to reject snappy-compressed Remote Read requests with excessive declared length.
- Mitigates stored XSS in the old UI heatmap chart tick labels by escaping label values.