O Auth 0 Next.js SDK é uma biblioteca para a implementação da autenticação do usuário em aplicativos Next.js. Em versões 4.12.0 através 4.17.1, solicitações simultâneas que ativam uma repetição de não- ce pode fazer com que o buscador de cache proxy realize buscas inadequadas para os resultados do pedido token. Os usuários são afetados se o projeto usar as versões vulneráveis e o gestor proxy /me/* e /my-org/* com DPoP habilitado. Este problema foi corrigido na versão 4.18.0. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 40155 foi publicado em 2026 - 04 - 17 T 21: 16: 33.713 Z e última modificação em 2026 - 06 - 17 T 10: 44: 47.060 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.4, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:L/A:N, pontuação de exploração 1.2, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 362, CWE- 863.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: auth 0 nextjs-auth 0. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.