logto-io 厂商相关 11 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
这是针对厂商 logto-io 的漏洞聚合页面,主要涵盖其软件产品中存在的各类安全弱点与缺陷。本页面收录了从早期版本至今公开披露的历史漏洞,时间跨度广泛,确保数据的完整性与连续性。读者可通过此页面追踪 logto-io 官方的安全公告动态,深入了解特定身份认证组件或相关产品的已知风险,并快速检索特定版本的历史漏洞记录,以便进行合规性检查或安全加固参考。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-56739 | Logto SSRF漏洞:Webhooks与自定义OAuth2连接器 — logto CWE-918 | 8.5 | High | 2026-09-24 |
| CVE-2026-63203 | Logto Account API 泄露第三方令牌漏洞 — logto CWE-862 | 7.6 | High | 2026-09-24 |
| CVE-2026-82263 | Logto 服务端请求伪造漏洞 — logto CWE-918 | 6.8 | Medium | 2026-08-28 |
| CVE-2026-82262 | Logto 服务端请求伪造漏洞 — logto CWE-918 | 6.8 | Medium | 2026-08-28 |
| CVE-2026-63187 | logto-io logto 代码注入漏洞 — logto CWE-94 | 6.3 | Medium | 2026-08-19 |
| CVE-2026-63188 | logto-io logto 路径遍历漏洞 — logto CWE-22 | 8.7 | High | 2026-08-19 |
| CVE-2026-62317 | logto-io logto 资源管理错误漏洞 — logto CWE-1333 | 7.5 | High | 2026-08-19 |
| CVE-2026-55377 | logto-io logto 授权问题漏洞 — logto CWE-287 | 8.1 | High | 2026-07-10 |
| CVE-2026-55370 | logto-io logto 授权问题漏洞 — logto CWE-294 | 6.4 | Medium | 2026-07-10 |
| CVE-2026-55789 | logto-io logto 输入验证错误漏洞 — logto CWE-91 | 8.5 | High | 2026-07-10 |
| CVE-2026-54714 | logto-io logto 跨站脚本漏洞 — logto CWE-79 | 6.1 | Medium | 2026-07-10 |
本页汇总了 logto-io 厂商截至目前公开的全部 11 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。