Vulnerabilities in @better-auth
3 resultsVexday analysis
O @better-auth apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, sinalizando atividade recente de descoberta. Uma delas é classificada como crítica, porém nenhuma está sob exploração ativa conhecida. A fraqueza dominante é CWE-20 (validação imprópria de entrada), padrão típico em bibliotecas de autenticação que requer atenção ao validar inputs de autenticação.
CVE-2026-53517HIGHBetter Auth OAuth Provider: Refresh Token Rotation Race Condition Allows Concurrent Replay and Token Family ForkingEPSS 0.2%CVE-2026-53515HIGHBetter Auth: Privilege escalation via SSO provider registration: missing admin role check in @better-auth/ssoEPSS 0.2%CVE-2026-53513CRITICALBetter Auth: Server-side request forgery via unvalidated OIDC endpoints on @better-auth/sso provider registrationEPSS 0.2%