Vulnerabilidad en AuthKit para React Router 7+ (CVE-2025-55008)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/08/2025
Última modificación:
11/08/2025
Descripción
La librería AuthKit para React Router 7+ proporciona ayudantes para la autenticación y la gestión de sesiones mediante WorkOS y AuthKit con React Router. En las versiones 0.6.1 y anteriores, @workos-inc/authkit-react-router exponía artefactos de autenticación sensibles, en concreto, sealedSession y accessToken, al devolverlos desde authkitLoader. Esto provocaba que se renderizaran en el HTML del navegador. Este problema se ha corregido en la versión 0.7.0.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



