CVE-2026-57997
Published Jun 29, 2026Strapi users-permissions plugin fails to restrict JWT algorithms when plugin::users-permissions.jwt.algorithm is not explicitly configured, allowing acceptance of HS384 and HS512…
- evidence mentions
- 4
- Buzz score
- 22.6