
Perl CPAN CVE-2026-45179: Plack::Middleware::Statsd before 0.9.0 may leak user IP addresses https://www.openwall.com/lists/oss-security/2026/05/10/4 CVE-2026-45180: Catalyst::Plugin::Statsd through 0.10.0 may leak session ids https://www.openwall.com/lists/oss-security/2026/05/10/5 + next tweet
Post summary
The tweet announces two new Perl CPAN CVEs that expose user IP addresses and session IDs, providing basic technical details but no PoC, exploit code, or active exploitation evidence.
