> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe la actualización de seguridad CVE-2022-23539, CVE-2022-23541 y CVE-2022-23540 para la biblioteca JSON web token.

# CVE-2022-23539, CVE-2022-23541, CVE-2022-23540: Actualización de seguridad para jsonwebtoken

**Publicado**: 21 de dic. de 2022

**Números de CVE**: CVE-2022-23539, CVE-2022-23541, CVE-2022-23540

<div id="overview">
  ### Descripción general
</div>

Auth0 ha publicado una nueva versión principal de la biblioteca `jsonwebtoken` para corregir cuatro vulnerabilidades.

Le recomendamos que revise los siguientes avisos de seguridad y actualice a la nueva versión principal:

* Un tipo de clave sin restricciones podría dar lugar al uso de claves heredadas: [CVE-2022-23539](https://github.com/auth0/node-jsonwebtoken/security/advisories/GHSA-8cf7-32gw-wr33)
* Una implementación insegura de la función de recuperación de claves podría permitir falsificar tokens públicos/privados al pasar de RSA a HMAC: [CVE-2022-23541](https://github.com/auth0/node-jsonwebtoken/security/advisories/GHSA-hjrf-2m68-5959)
* Un algoritmo predeterminado inseguro en <Tooltip tip="JSON Web Token (JWT): formato estándar de ID Token (y, a menudo, de Token de acceso) usado para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=jwt">jwt</Tooltip>.verify() podría permitir omitir la validación de firmas: [CVE-2022-23540](https://github.com/auth0/node-jsonwebtoken/security/advisories/GHSA-qwph-4952-7xr6)

<div id="am-i-affected">
  ### ¿Me afecta?
</div>

Podrías verte afectado si usas `jsonwebtoken` en cualquier versión \<= 8.5.1, según la configuración. Consulta los avisos de seguridad correspondientes para obtener más información.

<div id="how-to-fix-that">
  ### ¿Cómo solucionarlo?
</div>

Si usa `jsonwebtoken`, actualice a la versión 9.0.0 o una posterior. Es posible que necesite configuración adicional. Consulte los avisos de seguridad correspondientes para obtener más detalles.

<div id="will-this-update-impact-my-users">
  ### ¿Esta actualización afectará a mis usuarios?
</div>

Actualizar a la versión 9.0.0 puede afectar a sus usuarios, según su configuración y las necesidades de su aplicación. Consulte los avisos de seguridad correspondientes para obtener más detalles.
