Vulnerabilidad en la biblioteca OpenPGP.js que permite eludir la verificación de mensajes.
Se ha identificado una vulnerabilidad en la biblioteca OpenPGP.js (CVE-2025-47934) que permite a un atacante enviar un mensaje modificado que será percibido por el destinatario como verificado (las funciones openpgp.verify y openpgp.decrypt devolverán una indicación de verificación exitosa de la firma digital, a pesar de que el contenido ha sido reemplazado y difiere de los datos para los cuales se creó la firma). La vulnerabilidad ha sido corregida en las versiones OpenPGP.js 5.11.3 y 6.1.1. El problema se manifiesta solo en las ramas de OpenPGP.js […]
