Vulnerabilidad en Plonky3 (CVE-2026-46654)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026
Descripción
Plonky3 es un conjunto de herramientas para IOPs polinomiales (PIOPs). Antes de las versiones 0.4.3 y 0.5.3, un atacante que controle las observaciones del lado del probador puede elaborar transcripciones distintas que produzcan desafíos idénticos, rompiendo la propiedad de enlace de Fiat-Shamir. Este problema ha sido parcheado en las versiones 0.4.3 y 0.5.3.
Impacto
Puntuación base 4.0
8.90
Gravedad 4.0
ALTA



