Auth 0.js é uma biblioteca JavaScript do lado do cliente para Auth 0. De 8.11.0 para 9.32.0, sob condições prévias específicas, o Auth 0 O.js SDK pode devolver indevidamente informações do perfil de usuário usando um token de acesso válido quando for fornecido um token de ID inválido especificamente criado. Esta vulnerabilidade está fixada em 10.0.0. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 42280 foi publicado em 2026 - 05 - 27 T 15: 16: 27.753 Z e última modificação em 2026 - 06 - 17 T 10: 47: 37.527 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 863.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: auth 0 auth 0.js. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.