Auth 0 -PHP fornece o SDK PHP para Auth 0 APIs de autenticação e gestão. Começando na versão 8.0.0 - BETA 1 e antes da versão 8.14.0, cookies de sessão de aplicativos usando o Auth 0 -PHP SDK configurado com CookieStore tem etiquetas de autenticação que podem ser forçadas brutas, o que pode resultar em acesso não autorizado. Certas condições prévias são necessárias para ser vulnerável a esta questão: Aplicações usando o Auth 0 -PHP SDK, ou o Auth 0 /syfony, Auth 0 /laravel- auth 0, e Auth 0 /wordpress SDKs que dependem da Auth 0 -PHP SDK; e armazenamento de sessão configurado com CookieStore. Auth de atualização 0 / Aut 0 - PHP para v 8.14.0 para receber um patch. Como medida de precaução adicional, é recomendada a rotação das chaves de criptografia de cookie. Note que, uma vez atualizado, quaisquer cookies de sessão anterior serão rejeitados. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 47275 foi publicado em 2025 - 05 - 15 T 22: 15: 18.667 Z e última modificação em 2026 - 06 - 17 T 09: 27: 39.053 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.1, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N, pontuação de exploração 3.9, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 287.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.