Advisories ยป MGASA-2026-0350

Updated perl-Plack packages fix a security vulnerability

Publication date: 31 Aug 2026
Modification date: 31 Aug 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-7381

Description

Plack::Middleware::XSendfile versions through 1.0053 for Perl can allow
client-controlled path rewriting.
                

References

SRPMS

10/core

9/core