目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

workos 厂商漏洞列表 / CVE 中文分析 8

workos 厂商相关 8 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

WorkOS 是企业级身份认证与访问管理服务提供商,帮助开发者快速集成 SSO、MFA 等功能。历史漏洞以身份验证绕过和权限控制问题为主,包括越权访问和身份验证机制缺陷。其平台曾曝出配置错误导致的会话管理漏洞,影响企业客户数据安全。截至最新统计,该平台已记录 7 条 CVE 漏洞,主要集中在身份验证和权限管理模块。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-42565 @workos/authkit-session 输入验证错误漏洞 — authkit-session CWE-601 4.3 Medium 2026-05-11
CVE-2025-64762 AuthKit Next.js Library 安全漏洞 — authkit-nextjs CWE-524 4.2 - 2025-11-21
CVE-2025-55008 AuthKit React Router Library 信息泄露漏洞 — authkit-react-router CWE-200 7.1 High 2025-08-09
CVE-2025-55009 AuthKit Remix Library 信息泄露漏洞 — authkit-remix CWE-200 7.1 High 2025-08-09
CVE-2025-23017 WorkOS Hosted AuthKit 安全漏洞 — Hosted AuthKit CWE-305 6.0 Medium 2025-02-24
CVE-2024-51752 AuthKit Next.js Library 日志信息泄露漏洞 — authkit-nextjs CWE-532 5.3AI Medium AI 2024-11-05
CVE-2024-51753 AuthKit Remix Library 日志信息泄露漏洞 — authkit-remix CWE-532 5.3AI Medium AI 2024-11-05
CVE-2024-29901 AuthKit Next.js Library 安全漏洞 — authkit-nextjs CWE-294 4.8 Medium 2024-03-29

本页汇总了 workos 厂商截至目前公开的全部 8 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。