Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53515 |
|
Élévation de privilèges dans @better-auth/sso (CVE-2026-53515)
vulnérabilité dans @better-auth/sso (CVE-2026-53515). Les données peuvent être altérées par des attaquants. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53518 |
|
Vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53518)
vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53518). Des informations confidentielles peuvent être exposées. Exploitable via `POST /oauth2/token`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53513 |
|
Vulnérabilité dans @better-auth/sso (CVE-2026-53513)
vulnérabilité dans @better-auth/sso (CVE-2026-53513). Des informations confidentielles peuvent être exposées. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53517 |
|
Vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53517)
vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53517). Des informations confidentielles peuvent être exposées. Exploitable via `POST /oauth2/token`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53516 |
|
Contournement d'authentification dans better-auth (CVE-2026-53516)
contournement d'authentification dans better-auth (CVE-2026-53516). Des informations confidentielles peuvent être exposées. Exploitable via ``next``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53514 |
|
Contournement d'authentification dans better-auth (CVE-2026-53514)
contournement d'authentification dans better-auth (CVE-2026-53514). Des informations confidentielles peuvent être exposées. Exploitable via ``organization``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53512 |
|
Contournement d'authentification dans better-auth (CVE-2026-53512)
contournement d'authentification dans better-auth (CVE-2026-53512). Des informations confidentielles peuvent être exposées. Exploitable via ``oauthApplication``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-45337 |
|
Vulnérabilité dans better-auth (CVE-2026-45337)
vulnérabilité dans better-auth (CVE-2026-45337). Des informations confidentielles peuvent être exposées. Exploitable via `POST /device/approve`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-41427 |
|
Autorisation incorrecte dans better-auth (CVE-2026-41427)
vulnérabilité dans better-auth (CVE-2026-41427). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.6.5` ou plus.
|