CVE-2026-46473
TCHATZI Authen::TOTP
Authen::TOTP versions before 0.1.1 for Perl generate secrets using rand. Secrets were generated using Perl's built-in rand function, which is predictable and unsuitable for security usage.
- CVSS
- 7.5
- EPSS
- 0.42% 34.3% percentile
- CISA KEV
- Not listed
- Published
- 2026.05.22