Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plonky3 (CVE-2026-46654)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

Plonky3 es un conjunto de herramientas para IOPs polinomiales (PIOPs). Antes de las versiones 0.4.3 y 0.5.3, un atacante que controle las observaciones del lado del probador puede elaborar transcripciones distintas que produzcan desafíos idénticos, rompiendo la propiedad de enlace de Fiat-Shamir. Este problema ha sido parcheado en las versiones 0.4.3 y 0.5.3.

Referencias a soluciones, herramientas e información