Apache · Apache Shiro · CVE-2026-56091
**Nome do Software Vulnerável e Versões Afetadas**
Apache Shiro versões anteriores a 3.0.0
**Description**
Ao utilizar o módulo `shiro-guice` em um contexto de servlet web, uma requisição HTTP especialmente elaborada pode causar a ignorância da autenticação. Isso permite que um invasor contorne as verificações de segurança e obtenha acesso não autorizado a recursos protegidos.
**Recommendations**
Atualize para a versão 3.0.0 ou posterior.