Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ruby-jwt v3.0.0.beta1 (CVE-2025-45765)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
07/08/2025
Última modificación:
12/08/2025

Descripción

Se descubrió que ruby-jwt v3.0.0.beta1 contenía un cifrado débil. NOTA: El proveedor considera que el tamaño de clave no es algo que esta librería imponga. Actualmente, las versiones más recientes de OpenSSL imponen ciertos tamaños de clave, y estas restricciones también se aplican a los usuarios de esta gema.