Updated perl-Dancer2 packages fix a security vulnerability
Publication date: 23 Sep 2026Modification date: 23 Sep 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-13577
Description
Dancer2 versions through 2.1.0 for Perl generate insecure session ids
when required CSPRNG modules are unavailable. (CVE-2026-13577)
References
SRPMS
10/core
- perl-Dancer2-2.0.1-1.2.mga10
9/core
- perl-Dancer2-0.400.1-1.2.mga9