Vulnerabilidad en Better Auth (CVE-2025-53535)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
07/07/2025
Última modificación:
15/04/2026
Descripción
Better Auth es una librería de autenticación y autorización para TypeScript. Se ha detectado una redirección abierta en la función de middleware originCheck, que afecta a las siguientes rutas: /verify-email, /reset-password/:token, /delete-user/callback, /magic-link/verify y /oauth-proxy-callback. Esta vulnerabilidad se corrigió en la versión 1.2.10.



