Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AuthKit para Remix (CVE-2025-55009)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/08/2025
Última modificación:
11/08/2025

Descripción

La librería AuthKit para Remix proporciona prácticos asistentes para la autenticación y la gestión de sesiones mediante WorkOS y AuthKit con Remix. En las versiones 0.14.1 y anteriores, @workos-inc/authkit-remix exponía artefactos de autenticación sensibles, en concreto, sealedSession y accessToken, al devolverlos desde authkitLoader. Esto provocaba que se representaran en el HTML del navegador.