> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE-2021-32702: Actualización de seguridad para la biblioteca Next.js de Auth0

# CVE-2021-32702: Actualización de seguridad para la biblioteca Next.js de Auth0

**Publicado**: 23 de junio de 2021

**Número de CVE**: `CVE-2021-32702`

<div id="overview">
  ## Descripción general
</div>

Las versiones anteriores a la `1.4.1` e incluida esta son vulnerables a XSS reflejado. Un atacante puede ejecutar código arbitrario proporcionando una carga útil de XSS en el parámetro de consulta `error`, que el controlador de callback procesa después como un mensaje de error.

<div id="am-i-affected">
  ## ¿Me afecta?
</div>

Esta vulnerabilidad le afecta si usa la versión `1.4.1` o anterior de `@auth0/nextjs-auth0`, **a menos que** use una gestión de errores personalizada que no devuelva el mensaje de error en una respuesta HTML.

<div id="how-to-fix-that">
  ### ¿Cómo solucionarlo?
</div>

Actualiza a la versión `1.4.2`.

<div id="will-this-update-impact-my-users">
  ### ¿Esta actualización afectará a mis usuarios?
</div>

La corrección añade un escape básico de HTML al mensaje de error y no debería afectar a sus usuarios.

<div id="credit">
  ### Créditos
</div>

[https://github.com/inian](https://github.com/inian)
