Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bl4Ck570Rm

#45161de 56,338
6.3CVSS total
Vulnerabilidades · 1
PT-2026-53747
6.3
2026-06-29
Strapi · Users-Permissions Plugin · CVE-2026-57997
**Nome do Software Vulnerável e Versões Afetadas** Strapi users-permissions plugin (versões afetadas não especificadas) **Description** O plugin users-permissions falha ao restringir os algoritmos de JSON Web Token (JWT) quando a configuração `plugin::users-permissions.jwt.algorithm` não é explicitamente definida. Isso permite que o sistema aceite tokens HS384 e HS512 além do HS256. Um invasor que possua o `jwtSecret` pode criar tokens usando essas variantes HMAC não padronizadas para ignorar as restrições de algoritmo e enfraquecer os controles de autenticação. **Recommendations** Configure explicitamente a definição `plugin::users-permissions.jwt.algorithm` para restringir os algoritmos JWT aceitos. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.