Auth0 · Auth0-Php · CVE-2026-34236
Auth0-PHP versões 8.0.0 até 8.18.0
Descrição: O SDK Auth0-PHP usa entropia insuficiente para criptografia de cookies. Isso pode permitir que invasores forcejem a chave de criptografia e forjem cookies de sessão. Isso afeta aplicativos que usam as versões Auth0-PHP 8.0.0 até 8.18.0, bem como aplicativos que usam Auth0/symfony, Auth0/laravel0-auth0 ou Auth0/wordpress que dependem do SDK Auth0-PHP.
Recomendações: Atualize o Auth0/Auth0-PHP para a versão 8.19.0 ou superior.