Vulnerabilidades en ueberauth
5 resultadosAnálisis Vexday
Ueberauth apresenta 1 vulnerabilidade crítica (CVSS) registrada, relacionada a falha de autenticação (CWE-290), publicada nos últimos 90 dias. Embora não haja exploração ativa confirmada, a natureza crítica e a recência da vulnerabilidade exigem atenção imediata para patches e mitigações em ambientes que dependem deste componente de autenticação.
CVE-2026-55954CRITICALMissing ID token claim validation in ueberauth_apple allows account takeoverEPSS 0.4%CVE-2026-55734MEDIUMguardian atom exhaustion in Guardian.Permissions.encode_permissions!/1EPSS 0.3%CVE-2026-55735HIGHGuardian.revoke/3 acts on unverified token claims, allowing forged-token session revocationEPSS 0.3%CVE-2026-54894MEDIUMAtom-table exhaustion denial of service in Guardian via unbounded atom creation from binary keysEPSS 0.3%CVE-2026-55733MEDIUMAtom-table exhaustion denial of service in Guardian permissions AtomEncoding via unbounded atom creationEPSS 0.3%