better-auth是better-auth团队开源的一个身份验证框架。 better-auth 1.7.0-beta.4之前版本存在授权问题漏洞,该漏洞源于访问令牌受众未与授权授权绑定,攻击者可完成OAuth流程获取无关资源令牌,绕过预期授权边界。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| better-auth | oauth-provider | 1.4.8< 1.7.0-beta.4 |
affected |
1.7.0-beta.4 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| better-auth | oauth-provider | 1.4.8 ~ 1.7.0-beta.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-67330 | 9.9 CRITICAL | better-auth SCIM 1.4.0-beta.27 through 1.6.21 Account Takeover via Provider-ID Collision |
| CVE-2026-67336 | 8.7 HIGH | better-auth before 1.6.11 Insecure Cryptographic Defaults via oidcProvider |
| CVE-2026-67327 | 8.3 HIGH | better-auth before 1.6.22 Account Takeover via Magic-Link Email-OTP |
| CVE-2026-67331 | 8.3 HIGH | better-auth SCIM 1.5.0 before 1.7.0-beta.4 Authorization Bypass |
| CVE-2026-67328 | 8.1 HIGH | @better-auth/sso before 1.6.21 Account Takeover via SSO |
| CVE-2026-67333 | 7.2 HIGH | better-auth before 1.6.13 Stored XSS via javascript redirect_uri |
| CVE-2026-67329 | 7.1 HIGH | @better-auth/stripe before 1.6.21 Authorization Bypass via Organization Subscription |
| CVE-2025-71403 | 7.1 HIGH | better-auth before 1.1.20 Open Redirect via trustedOrigins Bypass |
| CVE-2026-67337 | 6.5 MEDIUM | better-auth before 1.4.9 Two-Factor Authentication Bypass via session.cookieCache |
| CVE-2026-67335 | 5.3 MEDIUM | better-auth before 1.6.2 OAuth State Validation Bypass |
| CVE-2025-71404 | 5.1 MEDIUM | better-auth before 1.1.16 Reflected XSS via error parameter |
| CVE-2026-67334 | 3.8 LOW | better-auth Stale Sessions Persist After User Deletion |
| CVE-2025-71402 | 2.0 LOW | better-auth before 1.4.0 Session Revocation via Forged Cookie |
No comments yet