PT-2026-81905 · Npm · @Better-Auth/Sso

·

CVE-2026-80192

·

Publicado

2026-08-25

·

Atualizado

2026-08-29

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas @better-auth/sso versões anteriores a 1.4.8 @better-auth/sso versões anteriores a 1.6.27 @better-auth/sso versões anteriores a 1.7.0-rc.5
Description Existem duas falhas de propriedade de domínio quando o plugin SSO está ativo. Se a verificação de domínio estiver desativada, a atribuição automática de organização aceita domínios de provedores não verificados. Isso permite que um proprietário ou administrador de organização autenticado registre um provedor SSO para qualquer domínio, fazendo com que usuários com domínios de e-mail correspondentes sejam adicionados à organização do invasor com permissões de membro padrão. Se a verificação de domínio estiver ativada, ocorre uma condição de corrida (race condition) entre os endpoints 'verify-domain' e 'update-provider', que pode aplicar uma prova de DNS concluída a um domínio incorreto. Quando combinado com a vinculação implícita de conta, isso permite que um provedor de identidade controlado por um invasor seja vinculado a uma conta de usuário existente. O plugin de organização também deve estar habilitado para que o caminho de atribuição de organização seja explorado.
Recommendations Atualize o @better-auth/sso para a versão 1.4.8 ou posterior para a linha 1.4.x. Atualize o @better-auth/sso para a versão 1.6.27 ou posterior. Atualize o @better-auth/sso para a versão 1.7.0-rc.5 ou posterior para a linha de pré-lançamento 1.7.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80192
GHSA-8C5H-WX78-2CFG

Produtos afetados

@Better-Auth/Sso