E' stata riscontrata una vulnerabilita' critica (CVSS:10.0) nella
libreria pac4j-jwt di Java. Questa vulnerabilita' consente
ad un attaccante di aggirare completamente i controlli di autenticazione
e impersonare qualsiasi utente dell’applicazione,
inclusi gli account amministrativi o utenti con privilegi elevati.
:: Software interessato
pac4j-jwt versioni precedenti alle seguenti:
4.5.9
5.7.9
6.3.3
:: Impatto
Security Restriction Bypass
:: Soluzioni
Aggiornare pac4j-jwt a una versione corretta (4.5.9, 5.7.9 o 6.3.3) per tutti i servizi.
Aggiornare i sistemi affetti che utilizzano la libreria.
CIS - Center for Internet Security
https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019
Mitre's CVE ID
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-29000
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT