THREAT OPS › Threat News › CVE-2026-75870: Punk versions before 0.18 for Perl allow session cookie forgery via an empty default HMAC key when a session is declared without a secret
CVE-2026-75870: Punk versions before 0.18 for Perl allow session cookie forgery via an empty default HMAC key when a session is declared without a secret
<p>Posted by Timothy Legge on Aug 22</p>========================================================================<br /> CVE-2026-75870 CPAN Security Group<br /> ========================================================================<br /> <br /> CVE ID: CVE-2026-75870<br /> Distribution: Punk<br /> Versions: before 0.18<br /> <br />
Indicators of compromise
- CVE-2026-75870cve
- https://metacpan.org/dist/Punkurl
Original source: https://seclists.org/oss-sec/2026/q3/548