CVE-2026-29000
pac4j-jwt JwtAuthenticator Bypass de Autenticação
- Publicado
- 4 de mar. de 2026
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 92,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Versões do pac4j-jwt anteriores a 4.5.9, 5.7.9 e 6.3.3 contêm uma vulnerabilidade de bypass de autenticação no JwtAuthenticator ao processar JWTs criptografados, que permite que atacantes remotos forjem tokens de autenticação. Atacantes que possuem a chave pública RSA do servidor podem criar um PlainJWT encapsulado em JWE com claims arbitrárias de subject e role, contornando a verificação de assinatura para autenticar como qualquer usuário, incluindo administradores.
Fontes
21- CVE-2026-29000Exploit
Ferramenta de geração de exploits baseada em Rust para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt via JWT alg:none aninhado em JWE, automatizando a recuperação de JWKS e a forja de tokens para testes autorizados.
Prova de conceito em Python demonstrando uma bypass de autenticação no pac4j JWT ao criar um token JWE com um JWT interno não assinado, permitindo escalonamento de privilégios sem uma chave privada.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.