PT-2025-50552 · Auth0 · Auth0 Next.Js Sdk

CVE-2025-67490

·

Publicado

2025-12-10

·

Atualizado

2025-12-11

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Auth0 Next.js SDK versões 4.11.0 a 4.11.2 e 4.12.0
Descrição O Auth0 Next.js SDK, uma biblioteca para autenticação de usuário em aplicações Next.js, apresenta uma falha em que requisições concorrentes do mesmo cliente podem levar a consultas incorretas no TokenRequestCache para os resultados da requisição.
Recomendações Atualize para o Auth0 Next.js SDK versão 4.11.3 ou 4.12.1.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67490
GHSA-WCGJ-F865-C7J7

Produtos afetados

Auth0 Next.Js Sdk