> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE-2021-41246: Actualización de seguridad para la biblioteca de Express OpenID Connect

# CVE-2021-41246: Actualización de seguridad para la biblioteca de Express OpenID Connect

**Publicado**: 08 de diciembre de 2021

**Número de CVE**: `CVE-2021-41246`

<div id="overview">
  ### Descripción general
</div>

Las versiones `2.3.0` hasta la `2.5.1` inclusive no regeneran el id de sesión ni la <Tooltip tip="Cookie de sesión: Entidad que, cuando está presente, permite que el usuario sea considerado autenticado." cta="Ver glosario" href="/es/docs/glossary?term=session+cookie">cookie de sesión</Tooltip> cuando el usuario inicia sesión. Este comportamiento deja la aplicación expuesta a diversas vulnerabilidades de fijación de sesión.

<div id="am-i-affected">
  ### ¿Estoy afectado?
</div>

Se ve afectado por esta vulnerabilidad si usa `express-openid-connect` desde la versión `2.3.0` hasta la `2.5.1`, inclusive, y utiliza un almacén de sesiones personalizado.

<div id="how-to-fix-that">
  ### ¿Cómo corregirlo?
</div>

Actualiza a la versión `>= 2.5.2`

<div id="will-this-update-impact-my-users">
  ### ¿Esta actualización afectará a mis usuarios?
</div>

La corrección incluida en el parche no afectará a sus usuarios.
