
Perl CPAN CVE-2026-5088: Apache::API::Password versions through 0.5.2 can generate insecure random values for salts https://www.openwall.com/lists/oss-security/2026/04/15/4
Post summary
The note announces CVE‑2026‑5088, describing how Apache::API::Password produces insecure random salts, but provides no PoC, exploit, or patch details.

