"value":"A cross-origin vulnerability has been discovered in the Auth0 auth0.js library affecting versions < 8.12. This vulnerability allows an attacker to acquire authenticated users' tokens and invoke services on a user's behalf if the target site or application uses a popup callback page with auth0.popup.callback()."
},
{
"lang":"es",
"value":"Se ha descubierto una vulnerabilidad de cross origin u origen cruzado en la biblioteca auth0.js en Auth0 que afecta a versiones anteriores a la 8.12. Esta vulnerabilidad permite que un atacante remoto adquiera tokens de usuarios autenticados e invoque servicios en nombre de un usuario si el sitio o la aplicaci\u00f3n objetivos utilizan una p\u00e1gina emergente o popup de devoluci\u00f3n de llamada con auth0.popup.callback()."