Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Highjenny

#26504de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2026-29574
9.8
2026-04-01
Auth0 · Auth0-Php · CVE-2026-34236
Auth0-PHP versões 8.0.0 até 8.18.0 Descrição: O SDK Auth0-PHP usa entropia insuficiente para criptografia de cookies. Isso pode permitir que invasores forcejem a chave de criptografia e forjem cookies de sessão. Isso afeta aplicativos que usam as versões Auth0-PHP 8.0.0 até 8.18.0, bem como aplicativos que usam Auth0/symfony, Auth0/laravel0-auth0 ou Auth0/wordpress que dependem do SDK Auth0-PHP. Recomendações: Atualize o Auth0/Auth0-PHP para a versão 8.19.0 ou superior.