Unknown · Dsa Study Hub · CVE-2026-28678
**Nome do Software Vulnerável e Versões Afetadas**
Versões do DSA Study Hub anteriores ao commit d527fba
**Descrição**
O sistema de autenticação de usuários no componente `server/routes/auth.js` da aplicação apresentava uma falha relacionada a credenciais insuficientemente protegidas. Tokens de autenticação, especificamente JWTs, eram armazenados em cookies HTTP sem proteção criptográfica do payload. Isso poderia potencialmente permitir acesso não autorizado.
**Recomendações**
Atualize para o commit d527fba ou posterior.