Saltar al contenido principal
A continuación se incluye una lista de los boletines de seguridad de Auth0 que abordan vulnerabilidades de seguridad en el software de Auth0. Cada boletín contiene una descripción de la vulnerabilidad, cómo identificar si se ve afectado y qué debe hacer para corregirla.
FechaNúmero del boletínTítuloSoftware afectado
21 de diciembre de 2022Boletín de Auth0Boletín de seguridad de Auth0 sobre jsonwebtokennode-jsonwebtoken
12 de diciembre de 2022CVE-2022-23505Actualización de seguridad de la librería passport-wsfed-saml2passpord-wsfed-saml2
30 de marzo de 2022CVE-2022-24794Actualización de seguridad de la librería Express OpenID Connectexpress-openid-connect
16 de diciembre de 2021CVE-2021-43812Actualización de seguridad de la biblioteca Auth0 para Next.js <=1.6.1nextjs-auth0
08 de diciembre de 2021CVE-2021-41246Actualización de seguridad para Express OpenID Connect >= 2.3.0 y <= 2.5.1express-openid-connect
23 de junio de 2021CVE-2021-32702Actualización de seguridad para Auth0 Next.js <= 1.4.1nextjs-auth0
4 de junio de 2021CVE-2021-32641Actualización de seguridad de Auth0 Lock <= 11.30.0Auth0 Lock
5 de noviembre de 2020CVE-2020-15259Boletín de seguridad de Auth0 para las versiones <= 5.0.12 de ad-ldap-connectorConector AD/LDAP
21 de octubre de 2020CVE-2020-15240Actualización de seguridad para la validación de JWT de omniauth-auth0omniauth-auth0
16 de agosto de 2020CVE-2020-15119Actualización de seguridad de Auth0 Lock <= 11.25.1Auth0 Lock
28 de julio de 2020CVE-2020-15125Boletín de seguridad de Auth0 para node-auth0 <= 2.27.0node-auth0
30 de junio de 2020CVE-2020-15084Boletín de seguridad de Auth0 para las versiones de express-jwt < 6.0.0express-jwt
9 de abril de 2020CVE-2020-5263Boletín de seguridad de Auth0 para las versiones de auth0.js <= 9.13.1Auth0.js
31 de marzo de 2020Boletín de Auth0Boletín de seguridad de Auth0 para las versiones < 4.0.0 de WordPress Plugin for Auth0WordPress Plugin for Auth0
31 de enero de 2020CVE-2019-20173Boletín de seguridad de Auth0 para las versiones 3.11.0, 3.11.1 y 3.11.2 de WordPress Plugin for Auth0WordPress Plugin for Auth0
30 de enero de 2020CVE-2019-20174Boletín de seguridad de Auth0 sobre Auth0 Lock < 11.21.0Auth0 Lock
04 de octubre de 2019CVE-2019-16929Boletín de seguridad de Auth0 para auth0.net entre las versiones 5.8.0 y 6.5.3, ambas inclusiveauth0.net
05 de septiembre de 2019Boletín de Auth0Boletín de seguridad de Auth0 para la asignación de alcances según la dirección de correo electrónicoCódigo personalizado en las Rules de Auth0
23 de julio de 2019CVE-2019-13483Boletín de seguridad de Passport-SharePoint < 0.4.0Passport-SharePoint
15 de febrero de 2019CVE-2019-7644Boletín de seguridad para Auth0-WCF-Service-JWT < 1.0.4Auth0-WCF-Service-JWT
10 de enero de 2019Boletín de Auth0Boletín de seguridad de Auth0 sobre patrones vulnerables en el código personalizado de RulesCódigo personalizado en las Rules de Auth0
6 de agosto de 2018CVE-2018-15121Vulnerabilidad de seguridad en middleware obsoleto de Auth0 para ASP.NETauth0-aspnet, auth0-aspnet-owin
5 de junio de 2018CVE-2018-11537Actualización de seguridad para la omisión de la lista de permitidos en angular-jwtangular-jwt
4 de abril de 2018CVE-2018-6874Vulnerabilidad de seguridad en el servicio de autenticación de Auth0Servicio de autenticación de Auth0
4 de abril de 2018CVE 2018-6873Vulnerabilidad de seguridad en el servicio de autenticación de Auth0Servicio de autenticación de Auth0
26 de febrero de 2018CVE 2018-7307Vulnerabilidad de seguridad en auth0.js < 9.3Auth0.js
22 de diciembre de 2017CVE 2017-16897Actualización de seguridad de la biblioteca de estrategia Passport passport-wsfed-saml2biblioteca de estrategias Passport passport-wsfed-saml2
4 de diciembre de 2017CVE 2017-17068Actualización de seguridad para la vulnerabilidad en el callback emergente de auth0.jsAuth0.js