PT-2026-69044 · Unknown · Supertokens Core
CVE-2026-37171
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v3.1
5.9
Média
| Vetor | AC:H/AV:N/A:N/C:H/I:L/PR:L/S:U/UI:N |
Nome do Software Vulnerável e Versões Afetadas
SuperTokens Core versões 6.0.0 through 11.4.0
Description
A falta de separação de inquilinos (tenants) permite que uma parte autenticada em um inquilino acesse sessões, dados e endpoints de outro inquilino.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Supertokens Core