Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : better-auth Effacer
ID Titre
CVE-2026-53515 Élévation de privilèges dans @better-auth/sso (CVE-2026-53515)
vulnérabilité dans @better-auth/sso (CVE-2026-53515). Les données peuvent être altérées par des attaquants. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53518 Vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53518)
vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53518). Des informations confidentielles peuvent être exposées. Exploitable via `POST /oauth2/token`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53513 Vulnérabilité dans @better-auth/sso (CVE-2026-53513)
vulnérabilité dans @better-auth/sso (CVE-2026-53513). Des informations confidentielles peuvent être exposées. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53517 Vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53517)
vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53517). Des informations confidentielles peuvent être exposées. Exploitable via `POST /oauth2/token`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53516 Contournement d'authentification dans better-auth (CVE-2026-53516)
contournement d'authentification dans better-auth (CVE-2026-53516). Des informations confidentielles peuvent être exposées. Exploitable via ``next``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53514 Contournement d'authentification dans better-auth (CVE-2026-53514)
contournement d'authentification dans better-auth (CVE-2026-53514). Des informations confidentielles peuvent être exposées. Exploitable via ``organization``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53512 Contournement d'authentification dans better-auth (CVE-2026-53512)
contournement d'authentification dans better-auth (CVE-2026-53512). Des informations confidentielles peuvent être exposées. Exploitable via ``oauthApplication``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-45337 Vulnérabilité dans better-auth (CVE-2026-45337)
vulnérabilité dans better-auth (CVE-2026-45337). Des informations confidentielles peuvent être exposées. Exploitable via `POST /device/approve`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-41427 Autorisation incorrecte dans better-auth (CVE-2026-41427)
vulnérabilité dans better-auth (CVE-2026-41427). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.6.5` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →