O CVE-2026-19954 afeta a distribuição Net-Whois-Raw, do ecossistema Perl, em versões anteriores à 2.99044. Segundo o aviso, a ferramenta pwhois, incluída nessa distribuição, pode consultar o domínio errado quando o nome consultado contém caracteres Unicode. O texto foi publicado por Robert Rothenberg na lista oss-sec em 5 de outubro de 2026, e a fonte informa que é uma tradução automática do conteúdo do feed. O aviso é de responsabilidade do CPAN Security Group e referencia a página da distribuição no MetaCPAN e o repositório de controle de versão, que não reproduzimos aqui.
A relevância prática é para equipes que executam consultas WHOIS em scripts, automações de inventário ou ferramentas de análise de domínios com Perl. Uma consulta enviada ao destino errado pode gerar resultados incorretos e expor o nome pesquisado a um serviço não pretendido. O aviso, conforme o texto disponível, não detalha impacto adicional, pontuação de severidade nem passos de mitigação além da versão corrigida.
Para verificar, consulte o aviso original na lista oss-sec, confirme o identificador no registro oficial de CVE e localize a distribuição Net-Whois-Raw no MetaCPAN, onde constam as versões publicadas. Como o texto da fonte é tradução automática, confira termos técnicos no original em inglês antes de tomar decisões.