> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE-2018-7307: Información sobre una vulnerabilidad de seguridad identificada en auth0.js < 9.3

# CVE-2018-7307: Vulnerabilidad de seguridad en auth0.js < 9.3

**Publicado**: 26 de febrero de 2018

**Número de CVE**: CVE-2018-7307

**Crédito**: Interno

<div id="overview">
  ## Descripción general
</div>

Se ha identificado una vulnerabilidad en la [biblioteca JavaScript Auth0.js](/es/docs/libraries/auth0js), que afecta a las versiones \< `9.3`.

Esta vulnerabilidad permite que un atacante eluda la comprobación de CSRF del [parámetro state](/es/docs/secure/attack-protection/state-parameters) si este falta en la respuesta de autorización, lo que deja al cliente expuesto a ataques CSRF.

Para corregir esta vulnerabilidad, es necesario actualizar la biblioteca.

<div id="am-i-affected">
  ## ¿Estoy afectado?
</div>

Si usa una versión de auth0.js inferior a `9.3`, está afectado por esta vulnerabilidad.

<div id="how-to-fix-that">
  ## ¿Cómo solucionarlo?
</div>

Los desarrolladores que usan la biblioteca auth0.js deben actualizar a la versión `9.3` o posterior.

Los paquetes actualizados están disponibles en npm. Para asegurarse de recibir correcciones de errores adicionales en el futuro, confirme que su archivo `package.json` esté actualizado para aceptar las actualizaciones de parche y de versión secundaria de nuestras bibliotecas.

```json lines theme={null}
{
  "dependencies": {
    "auth0-js": "^9.3.0"
  }
}
```

<div id="will-this-update-impact-my-users">
  ### ¿Esta actualización afectará a mis usuarios?
</div>

No. Esta corrección aplica un parche a la biblioteca sobre la que se ejecuta tu aplicación, pero no afectará a tus usuarios, su estado actual ni ninguna sesión existente.
