https://seclists.org/oss-sec/2026/q3/146: CVE-2026-15747: Mojolicious versions from 4.59 befo9.48 for Perl expose a stable psentation of the session CSRF token to a BACH compssion oracle
Published Jul 14, 2026
·Updated
Affected Software
1 affected component
Mojolicious>4.59<=9.48
Frequently Asked Questions
1
What is the severity of CVE-2026-15747?
CVE-2026-15747 is classified as a moderate severity vulnerability.
2
How do I fix CVE-2026-15747?
To fix CVE-2026-15747, you should upgrade Mojolicious to version 9.48 or later.
3
What versions of Mojolicious are affected by CVE-2026-15747?
CVE-2026-15747 affects Mojolicious versions from 4.59 up to, but not including, 9.48.
4
What type of vulnerability is CVE-2026-15747?
CVE-2026-15747 is a Cross-Site Request Forgery (CSRF) token exposure vulnerability.
5
When was CVE-2026-15747 published?
CVE-2026-15747 was published on July 14, 2026.