Veille sécuritéFrontend
P4Moyenne
Le moteur de prétraitement JavaScript Duktape de Zabbix Server peut permettre à un administrateur disposant de privilèges limités de lire des données brutes du tas mémoire. Ces données peuvent révéler des informations provenant d’autres préprocesseurs en cours d’exécution, auxquelles cet administrateur ne devrait pas avoir accès.
JavaScript
IdentifiantCVE-2026-59782
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-59782
Analyse technique
La vulnérabilité concerne la lecture de données brutes du tas mémoire par le moteur de prétraitement JavaScript Duktape.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-05, dans la période demandée ; c’est cet événement de vulnérabilité nouvellement publié qui est retenu.
ImpactDivulgation potentielle de données issues d’autres préprocesseurs.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-05T11:16:59.360Z
Mise à jour2026-10-05T12:17:09.877Z
Action recommandée
Consulter les recommandations de l’éditeur et limiter les privilèges d’administration jusqu’à l’application d’un correctif confirmé.
Sources
Priorisation DFS : P4 · 1 source(s).