
Perl CPAN CVE-2026-5082: Amon2::Plugin::Web::CSRFDefender versions from 7.00 through 7.03 generate an insecure session id https://www.openwall.com/lists/oss-security/2026/04/08/6 CVE-2026-5083: Ado::Sessions versions through 0.935 generates insecure session ids https://www.openwall.com/lists/oss-security/2026/04/08/7
Post summary
Two CVEs in Perl CPAN modules were disclosed, detailing insecure session ID generation, but no proof‑of‑concept, exploit code, patch, or active exploitation claims are present.


