İçeriğe atla
Noroxi

better-auth kayıtları

better-auth üreticisine ait 11 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

11 kayıt
  • CVE-2026-53513
    38İzleyin

    Better Auth: Server-side request forgery via unvalidated OIDC endpoints on @better-auth/sso provider registration

    KritikCVSS 9,6İstismar yokEPSS %0

    better-auth · better-auth\/sso15 Tem 2026

  • CVE-2026-53512
    36İzleyin

    Better Auth: OAuth refresh-token replay via missing client authentication on oidc-provider and mcp plugins

    KritikCVSS 9,1İstismar yokEPSS %0

    better-auth · better auth15 Tem 2026

  • CVE-2026-53516
    33İzleyin

    Better Auth: Account takeover via OAuth auto-link to unverified pre-registered email

    YüksekCVSS 8,3İstismar yokEPSS %0

    better-auth · better auth15 Tem 2026

  • CVE-2026-53517
    32İzleyin

    Better Auth OAuth Provider: Refresh Token Rotation Race Condition Allows Concurrent Replay and Token Family Forking

    YüksekCVSS 8,1İstismar yokEPSS %0

    better-auth · better-auth\/oauth-provider15 Tem 2026

  • CVE-2024-56734
    31İzleyin

    Better Auth has an Open Redirect Vulnerability in Verify Email Endpoint

    YüksekCVSS 7,9İstismar yokEPSS %0

    better-auth · better auth30 Ara 2024

  • CVE-2026-53518
    30İzleyin

    Better Auth OAuth Provider: Race Condition in Authorization Code Exchange Enables Multi-Use Code Redemption

    YüksekCVSS 7,6İstismar yokEPSS %0

    better-auth · better-auth\/oauth-provider15 Tem 2026

  • CVE-2026-45337
    30İzleyin

    Better Auth: Device authorization approve and deny accept any authenticated session while the user code is pending

    YüksekCVSS 7,6İstismar yokEPSS %0

    better-auth · better auth15 Tem 2026

  • CVE-2026-53514
    30İzleyin

    Better Auth: Unauthorized invitation acceptance via unverified email match in organization plugin

    YüksekCVSS 7,7İstismar yokEPSS %0

    better-auth · better auth15 Tem 2026

  • CVE-2026-53515
    28İzleyin

    Better Auth: Privilege escalation via SSO provider registration: missing admin role check in @better-auth/sso

    YüksekCVSS 7,1İstismar yokEPSS %0

    better-auth · better-auth\/sso15 Tem 2026

  • CVE-2026-41427
    28İzleyin

    Better Auth OAuth 2.1 Provider: Unprivileged users can register OAuth clients

    YüksekCVSS 7,1İstismar yokEPSS %0

    better-auth · better-auth\/oauth-provider24 Nis 2026

  • CVE-2025-27143
    27İzleyin

    Beter Auth has an Open Redirect via Scheme-Less Callback Parameter

    OrtaCVSS 6,9İstismar yokEPSS %0

    better-auth · better auth24 Şub 2025