Vulnerabilidades em pac4j
9 resultadosAnálise Vexday
O pac4j apresenta um perfil de risco limitado com apenas 2 CVEs catalogadas, nenhuma sob exploração ativa conhecida. Ambas as vulnerabilidades são críticas (CVSS alto) e relacionadas à validação de assinatura criptográfica (CWE-347), representando potencial para contorno de autenticação. Não há atividade recente de divulgação, mas a natureza crítica das falhas de criptografia demanda avaliação prioritária de compatibilidade com versões corrigidas.
CVE-2026-29000CRITICALpac4j-jwt JwtAuthenticator Authentication BypassEPSS 5.9%CVE-2023-25581CRITICALDeserialization of untrusted data in InternalAttributeHandler in pac4jEPSS 1.9%CVE-2026-40459HIGHLDAP Injection in PAC4JEPSS 0.6%CVE-2026-82463HIGHpac4j-core before 6.5.6 Authorization Bypass via Reversed Profile Type CheckEPSS 0.3%CVE-2026-82464MEDIUMpac4j-core before 6.5.6 Open Redirect via Backslash LogoutEPSS 0.2%CVE-2026-82461HIGHpac4j-oidc before 6.5.6 Privilege Escalation via Unverified Keycloak Access TokenEPSS 0.2%CVE-2026-82465MEDIUMpac4j-saml before 6.5.6 Session Destruction via Unsigned LogoutRequestEPSS 0.2%CVE-2026-40458HIGHCross-Site Request Forgery in PAC4JEPSS 0.2%CVE-2026-82462MEDIUMpac4j-oidc before 6.5.6 Authentication Bypass via Access Token SubstitutionEPSS 0.1%