Unknown · Pac4J-Oidc · CVE-2026-82462
**Nome do Software Vulnerável e Versões Afetadas**
pac4j-oidc versões anteriores a 6.5.6
**Descrição**
O software aceita callbacks do OpenID Connect (OIDC) que contêm apenas um token de acesso, ignorando a validação necessária do código de autorização ou do token de ID. Isso permite que atacantes utilizem tokens de acesso destinados a outros clientes para estabelecer sessões autenticadas, pois o sistema não verifica o emissor, a audiência, o nonce ou o sujeito.
**Recomendações**
Atualize o pac4j-oidc para a versão 6.5.6 ou posterior.