## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUCASTRAN05-CVE-2026-29000
# Laboratório CVE-2026-29000
Laboratório Java/SparkJava que simula a falha de autenticação JWT/JWE relacionada à CVE-2026-29000. A aplicação roda na porta `4567` e fornece APIs para testar o fluxo de login válido, criar tokens forjados e verificar o dashboard.
## Informações da CVE
A CVE-2026-29000 afeta o `pac4j-jwt` nas versões anteriores a `4.5.9`, `5.7.9` e `6.3.3`. A falha está no `JwtAuthenticator` ao processar JWTs/JWEs criptografados, permitindo que um atacante falsifique tokens de autenticação em determinados fluxos de autenticação.
As versões mÃnimas para atualização dependem do branch em uso:
* `4.x`: atualizar para `4.5.9` ou superior