PT-2026-51077 · Corewcf+2 · Corewcf+1

CVE-2026-54780

·

Publicado

2026-06-19

·

Atualizado

2026-07-10

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas CoreWCF versões anteriores a 1.8.1 CoreWCF versões anteriores a 1.9.1
Description O pipeline de recebimento WS-Security 1.0 valida o SignatureMethod de um ds:SignedInfo recebido em relação ao SecurityAlgorithmSuite configurado, mas não valida o DigestMethod declarado em cada ds:Reference. Isso permite que um remetente utilize um algoritmo de digestão rejeitado, como o SHA-1, enquanto a mensagem ainda é aceita, pois a assinatura é verificada permitindo digests SHA-1.
Recommendations Atualize para a versão 1.8.1. Atualize para a versão 1.9.1.

Exploit

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54780
GHSA-4V55-CPMV-3VCM

Produtos afetados

Corewcf
Corewcf.Primitives