Vulnerabilidad en AuthKit para Remix (CVE-2025-55009)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/08/2025
Última modificación:
11/08/2025
Descripción
La librería AuthKit para Remix proporciona prácticos asistentes para la autenticación y la gestión de sesiones mediante WorkOS y AuthKit con Remix. En las versiones 0.14.1 y anteriores, @workos-inc/authkit-remix exponía artefactos de autenticación sensibles, en concreto, sealedSession y accessToken, al devolverlos desde authkitLoader. Esto provocaba que se representaran en el HTML del navegador.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



