CVE-2026-82468

Summary

Rodauth before 2.47.0 contains a cross-site request forgery protection bypass vulnerability in the JSON request content type validation. Attackers can craft cross-origin form posts with content types containing application/json substrings to bypass CSRF token validation and force victims to authenticate to attacker-controlled accounts.

Affected Software

VendorProductVersion RangeStatus
jeremyevansrodauth0 < 2.47.0affected

Weaknesses

  • CWE-352: Cross-Site Request Forgery (CSRF)

References