VYPR

Punk

by Perl Foundation

CVEs (1)

  • CVE-2026-75870Aug 22, 2026
    risk 0.00cvss epss

    Punk versions before 0.18 for Perl allow session cookie forgery via an empty default HMAC key when a session is declared without a secret. The session keyword freezes its options onto the application as given: it does not require a secret, warn, or refuse to start when one is…