Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-29000

6 месяцев назад

pac4j-jwt versions prior to 4.5.9, 5.7.9, and 6.3.3 contain an authentication bypass vulnerability in JwtAuthenticator when processing encrypted JWTs that allows remote attackers to forge authentication tokens. Attackers who possess the server's RSA public key can create a JWE-wrapped PlainJWT with arbitrary subject and role claims, bypassing signature verification to authenticate as any user including administrators.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-pm7g-w2cf-q238

6 месяцев назад

pac4j-jwt: JwtAuthenticator Authentication Bypass via JWE-Wrapped PlainJWT

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2026-02532

6 месяцев назад

Уязвимость компонента JwtAuthenticator библиотеки аутентификации и авторизации pac4j-jwt, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-29000

pac4j-jwt versions prior to 4.5.9, 5.7.9, and 6.3.3 contain an authentication bypass vulnerability in JwtAuthenticator when processing encrypted JWTs that allows remote attackers to forge authentication tokens. Attackers who possess the server's RSA public key can create a JWE-wrapped PlainJWT with arbitrary subject and role claims, bypassing signature verification to authenticate as any user including administrators.

CVSS3: 9.1
6%
Низкий
6 месяцев назад
github логотип
GHSA-pm7g-w2cf-q238

pac4j-jwt: JwtAuthenticator Authentication Bypass via JWE-Wrapped PlainJWT

CVSS3: 10
6%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-02532

Уязвимость компонента JwtAuthenticator библиотеки аутентификации и авторизации pac4j-jwt, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 10
6%
Низкий
6 месяцев назад

Уязвимостей на страницу