Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Better Auth (CVE-2025-53535)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
07/07/2025
Última modificación:
15/04/2026

Descripción

Better Auth es una librería de autenticación y autorización para TypeScript. Se ha detectado una redirección abierta en la función de middleware originCheck, que afecta a las siguientes rutas: /verify-email, /reset-password/:token, /delete-user/callback, /magic-link/verify y /oauth-proxy-callback. Esta vulnerabilidad se corrigió en la versión 1.2.10.