Vulnerabilidades en @auth
3 resultadosAnálisis Vexday
O fornecedor @auth possui apenas 2 vulnerabilidades registradas na base, ambas publicadas nos últimos 90 dias, sem ocorrências de exploração ativa conhecida ou vulnerabilidades críticas. A fraqueza dominante é validação inadequada de entrada (CWE-20), sugerindo um risco moderado e recente que demanda monitoramento, mas sem indicadores imediatos de ameaça operacional.
CVE-2026-73418HIGHNextAuth.js: getToken() throws an uncaught exception on malformed Bearer authorization headersEPSS 0.9%CVE-2026-73420CRITICALNextAuth.js: Email normalizer validates the address before Unicode normalization, allowing a homoglyph @ bypassEPSS 0.7%CVE-2026-73419MEDIUMNextAuth.js: OAuth state, nonce, and PKCE check cookies are not bound to the provider that created themEPSS 0.2%