Veille sécuritéBackend & données
P4Faible
Dans linlinjava litemall jusqu’à la version 1.8.0, le point de connexion d’administration ne limite pas correctement les tentatives d’authentification, ce qui peut permettre une attaque à distance. Aucun correctif n’est indiqué dans les éléments fournis ; surveillez les annonces du projet et limitez l’accès à ce point de connexion.
Java
IdentifiantCVE-2026-105237
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105237
Analyse technique
La fonction touchée n’est pas précisée dans les éléments fournis. L’attaque est distante et décrite comme difficile ; l’exploit est signalé comme public dans la fiche NVD.
Impact, versions et correctif
Événement datéLa publication NVD est datée du 2026-10-05T06:16:57.997Z, dans la période demandée ; c’est cette publication, et non la mise à jour administrative ultérieure, qui justifie l’inclusion.
ImpactUn attaquant distant peut contourner les limites prévues sur les tentatives d’authentification.
Versions affectéeslinlinjava litemall jusqu’à 1.8.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.9
EPSS0,40% · percentile 32,4%
Publication2026-10-05T06:16:57.997Z
Mise à jour2026-10-05T16:17:11.587Z
Action recommandée
Mettre à jour vers une version corrigée dès qu’elle est disponible ; dans l’intervalle, restreindre l’accès réseau au point de connexion d’administration.
Sources
Priorisation DFS : P4 · 1 source(s).