next-auth 产品相关 14 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
next-auth 是由 Auth0 开发并托管于 GitHub 的开源身份验证库,该聚合页聚焦于其相关的开源组件安全漏洞,覆盖 2022 年至 2024 年间发布的安全公告。本页收录了与 next-auth 及其依赖项相关的已披露缺陷记录,涵盖身份验证逻辑错误、密钥管理缺陷及会话处理问题。读者可通过本页快速追踪 Auth0 针对该库发布的补丁信息,了解常见弱点类型,并检索该产品的历史漏洞清单。
厂商: nextauthjs
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-73421 | Auth.js 授权问题漏洞 CWE-285 | 9.1 | Critical | 2026-08-13 |
| CVE-2026-73420 | Auth.js 处理逻辑错误漏洞 CWE-180 | 9.1 | Critical | 2026-08-13 |
| CVE-2026-73419 | Auth.js 输入验证错误漏洞 CWE-345 | 6.8 | Medium | 2026-08-12 |
| CVE-2026-73418 | Auth.js 输入验证错误漏洞 CWE-20 | 7.5 | High | 2026-08-12 |
| CVE-2023-48309 | next-auth 安全漏洞 CWE-285 | 5.3 | Medium | 2023-11-20 |
| CVE-2023-27490 | NextAuth.js 授权问题漏洞 CWE-384 | 8.1 | High | 2023-03-09 |
| CVE-2022-39263 | NextAuth.js 授权问题漏洞 CWE-287 | 6.8 | Medium | 2022-09-28 |
| CVE-2022-35924 | ZEIT Next.js和NextAuth.js 输入验证错误漏洞 CWE-20 | 9.1 | Critical | 2022-08-02 |
| CVE-2022-31186 | NextAuth.js和ZEIT Next.js 日志信息泄露漏洞 CWE-532 | 3.3 | Low | 2022-08-01 |
| CVE-2022-31127 | ZEIT Next.js NextAuth.js 跨站脚本漏洞 CWE-79 | 7.1 | High | 2022-07-06 |
| CVE-2022-31093 | ZEIT Next.js 代码问题漏洞 CWE-754 | 7.5 | High | 2022-06-27 |
| CVE-2022-29214 | NextAuth.js输入验证错误漏洞 CWE-601 | 6.1 | Medium | 2022-05-20 |
| CVE-2022-24858 | next-auth 输入验证错误漏洞 CWE-290 | 6.1 | Medium | 2022-04-19 |
| CVE-2021-21310 | NextAuth.js 安全漏洞 CWE-290 | 6.1 | Medium | 2021-02-11 |
next-auth 产品累计公开 14 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。