كل الثغرات
متوسطCVE-2026-50157
Auth0 Symfony SDK تقبل رموز Bearer عبر معاملات URL
39
درجة الخطر
6.5
CVSS
—
EPSS
CWE-200
التصنيف
الوصف
تقوم تطبيقات Auth0 Symphony SDK بقبول رموز وصول Bearer عبر معاملات URL مما يزيد من خطر تعرضها وإعادة استخدامها. يجب ترقية الإصدار إلى 5.9.0 أو أعلى.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/auth0/symfony/security/advisories/GHSA-ffq7-hh2j-r24p https://github.com/auth0/symfony/commit/172d1d3e0b9d1e93610d786118389a811179bc8a https://github.com/auth0/symfony/commit/bd1851b14ae15e99cbe87c96496cf25da025288a https://github.com/auth0/symfony/releases/tag/5.9.0 https://github.com/advisories/GHSA-ffq7-hh2j-r24p NVD — CVE-2026-50157
نُشرت: 2026-07-14