Veille sécuritéFrontend
P4Faible
Un utilisateur authentifié peut injecter du contenu JavaScript ou HTML persistant dans le champ « Description » de Configuration → Domains du portail DigitalCanion. Le contenu peut modifier la page affichée à d’autres utilisateurs, notamment pour y présenter du contenu contrôlé par l’attaquant ou du hameçonnage.
JavaScript
IdentifiantCVE-2026-104807
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-104807
Analyse technique
Le champ Description n’est pas correctement validé ou assaini avant l’enregistrement et le rendu.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-05, dans la période demandée ; c’est cet événement de vulnérabilité nouvellement publié qui est retenu.
ImpactLe contenu injecté peut altérer la page consultée par d’autres utilisateurs et servir à afficher du contenu trompeur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS1.9
EPSS0,25% · percentile 14,5%
Publication2026-10-05T09:17:09.690Z
Mise à jour2026-10-05T14:17:16.313Z
Action recommandée
Limiter l’accès aux comptes authentifiés et éviter de saisir du contenu non fiable dans ce champ jusqu’à l’application d’un correctif confirmé.
Sources
Priorisation DFS : P4 · 1 source(s).