Записи workos
3 опубликованных записей вендора workos.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-294 Authentication Bypass by Capture-replay1
- CWE-524 Use of Cache Containing Sensitive Information1
- CWE-532 Insertion of Sensitive Information into Log File1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2024-29901Эксплойта нет | @workos-inc/authkit-nextjs session replay vulnerabilityworkos · authkit-nextjs · CWE-294 | Высокая8,1 | — | 0,7 % | 29 мар. 2024 г. |
32Наблюдать | CVE-2025-64762Эксплойта нет | authkit-nextjs may let session cookies be cached in CDNsworkos · authkit-nextjs · CWE-524 | Высокая8,0 | — | 0,4 % | 20 нояб. 2025 г. |
8Наблюдать | CVE-2024-51752Эксплойта нет | Refresh tokens are logged when the debug flag is enabled in @workos-inc/authkit-nextjsworkos · authkit-nextjs · CWE-532 | Низкая2,1 | — | 0,2 % | 5 нояб. 2024 г. |
- CVE-2024-2990132Наблюдать
@workos-inc/authkit-nextjs session replay vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %workos · authkit-nextjs29 мар. 2024 г.
- CVE-2025-6476232Наблюдать
authkit-nextjs may let session cookies be cached in CDNs
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %workos · authkit-nextjs20 нояб. 2025 г.
- CVE-2024-517528Наблюдать
Refresh tokens are logged when the debug flag is enabled in @workos-inc/authkit-nextjs
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %workos · authkit-nextjs5 нояб. 2024 г.