VYPR

Dancer2

by Perl Foundation

CVEs (1)

  • CVE-2026-13577HigJul 20, 2026
    risk 0.46cvss 8.2epss 0.01

    Dancer2 versions before 2.2.0 for Perl generate insecure session ids when required CSPRNG modules are unavailable. Dancer2::Core::Role::SessionFactory::generate_id silently falls back to a built-in rand-derived session id unless both Math::Random::ISAAC::XS and Crypt::URandom…