THREAT OPS › Threat News › [NVD] CVE-2026-67327 (HIGH 8.3) — better-auth versions >= 1.1.3 and < 1.6.22 (and pre-release versions >= 1.7.0-beta.0 and < 1.7.0-beta.10) are vulnerable to account takeover via pre-account hijacking on magic-link and email-OTP sign-in when open email/password registration is enabled. An attacker registers an ac
[NVD] CVE-2026-67327 (HIGH 8.3) — better-auth versions >= 1.1.3 and < 1.6.22 (and pre-release versions >= 1.7.0-beta.0 and < 1.7.0-beta.10) are vulnerable to account takeover via pre-account hijacking on magic-link and email-OTP sign-in when open email/password registration is enabled. An attacker registers an ac
CVE-2026-67327 CVSS: 8.3 HIGH Published: 2026-08-01T13:17:03.227
better-auth versions >= 1.1.3 and < 1.6.22 (and pre-release versions >= 1.7.0-beta.0 and < 1.7.0-beta.10) are vulnerable to account takeover via pre-account hijacking on magic-link and email-OTP sign-in when open email/password registration is enabled. An attacker registers an account with the victim's email address and an attacker-
Indicators of compromise
- CVE-2026-67327cve
Original source: https://nvd.nist.gov/vuln/detail/CVE-2026-67327