Apache · Apache Shiro · CVE-2026-56130
**Nome do Software Vulnerável e Versões Afetadas**
Apache Shiro versões 1.2.4 through 2.x
Apache Shiro versão 3.0.0-alpha-1
**Description**
O servidor não verifica a idade do cookie "Remember me" quando a funcionalidade RememberMe está habilitada. Isso permite que um invasor intercepte um cookie válido e o reutilize indefinidamente, ignorando o tempo de expiração configurado.
**Recommendations**
Atualize para a versão 3.0.0 ou posterior.
Como mitigação temporária, desabilite a funcionalidade RememberMe.