Vulnerabilidades em clerk
5 resultadosAnálise Vexday
O Clerk apresenta um perfil de risco moderado com 5 vulnerabilidades documentadas, das quais 2 são críticas, mas nenhuma está sob ataque ativo no momento. A fraqueza dominante (CWE-863 - falha na autorização) sugere problemas estruturais em controle de acesso que merecem atenção arquitetural. O volume reduzido de publicações recentes (1 nos últimos 90 dias) indica estabilização, embora a presença de críticas mantenha o fornecedor na lista de monitoramento prioritário.
CVE-2024-22206CRITICAL@clerk/nextjs auth() and getAuth() methods vulnerable to insecure direct object reference (IDOR)EPSS 0.7%CVE-2026-41248CRITICALOfficial Clerk JavaScript SDKs: Middleware-based route protection bypassEPSS 0.3%CVE-2026-34076HIGHClerk JavaScript: SSRF in the opt-in clerkFrontendApiProxy feature may leak secret keys to unintended hostEPSS 0.3%CVE-2026-42349HIGHClerk: Authorization bypass when combining organization, billing, or reverification checksEPSS 0.2%CVE-2025-53548HIGH@clerk/backend Performs Insufficient Verification of Data AuthenticityEPSS 0.2%