
Perl CPAN CVE-2026-45179: Plack::Middleware::Statsd before 0.9.0 may leak user IP addresses https://www.openwall.com/lists/oss-security/2026/05/10/4 CVE-2026-45180: Catalyst::Plugin::Statsd through 0.10.0 may leak session ids https://www.openwall.com/lists/oss-security/2026/05/10/5 + next tweet
Post summary
The advisory discloses that two CPAN modules—Plack::Middleware::Statsd and Catalyst::Plugin::Statsd—may leak user IP addresses and session IDs, respectively.
