PT-2026-83441 · Unknown · Pac4J-Oidc

·

CVE-2026-82461

·

Publicado

2026-08-29

·

Atualizado

2026-08-29

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas pac4j-oidc versões anteriores a 6.5.6
Description O software falha ao verificar assinaturas, emissores, audiências ou a expiração de tokens de acesso durante a extração de funções (roles) de realm e cliente do Keycloak. Isso permite que atacantes forjem tokens de acesso com funções administrativas e os associem a tokens de ID válidos para ignorar verificações de autorização em aplicações que dependem da validação de funções do pac4j.
Recommendations Atualize o pac4j-oidc para a versão 6.5.6 ou posterior.

Exploit

Correção

LPE

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82461

Produtos afetados

Pac4J-Oidc