Vulnerabilities in authelia
6 resultsVexday analysis
Authelia apresenta volume reduzido de vulnerabilidades (6 CVEs), com 1 crítica catalogada e nenhuma sob exploração ativa conhecida. Duas vulnerabilidades foram publicadas nos últimos 90 dias, sinalizando atividade recente de disclosure; a fraqueza dominante é CWE-178 (improper handling of case sensitivity), indicando problemas estruturais em validação de entrada que merecem atenção em futuras atualizações.
CVE-2021-32637CRITICALAuthentication bypassed with malformed request URIEPSS 1.9%CVE-2021-29456MEDIUMAuthelia allows open redirects on the logout endpointEPSS 0.5%CVE-2026-47203LOWAuthelia Missing Username Canonicalization in Basic Auth (LDAP)EPSS 0.5%CVE-2025-24806LOWRegulation applies separately to Username-based logins to Email-based logins in autheliaEPSS 0.4%CVE-2026-48794LOWAuthelia has an Edge Case Access Control Rule MismatchEPSS 0.3%CVE-2026-33525LOWAuthelia: Improper Neutralization of Input During Web Page Generation Leads to Potential Cross-site ScriptingEPSS 0.2%