> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE-2021-43812: Actualización de seguridad para la biblioteca de Auth0 para Next.js

# CVE-2021-43812: Actualización de seguridad para la biblioteca de Auth0 para Next.js

**Publicado**: 16 de diciembre de 2021

**Número de CVE**: CVE-2021-43812

<div id="overview">
  ### Resumen
</div>

Las versiones `<=1.6.1` no filtran determinados valores del parámetro `returnTo` en la URL de Login, lo que expone a la aplicación a una vulnerabilidad de redirección abierta.

<div id="am-i-affected">
  ### ¿Me afecta?
</div>

Se ve afectado por esta vulnerabilidad si usa la versión `<=1.6.1` de `@auth0/nextjs-auth0`.

<div id="how-to-fix-that">
  ### ¿Cómo solucionarlo?
</div>

Actualiza a la versión `>=1.6.2`

<div id="will-this-update-impact-my-users">
  ### ¿Esta actualización afectará a mis usuarios?
</div>

La corrección incluida en el parche no afectará a sus usuarios.
