Aller au contenu
Développeur Full Stack
, ,

Code malveillant dans wix-ssr-thunderbolt-grid-polyfill

Dans cet article 5 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

L’avis GitHub décrit wix-ssr-thunderbolt-grid-polyfill@0.1.0 comme un paquet malveillant qui collecte des informations sur l’environnement SSR, le système de fichiers et le réseau, puis les transmet à un webhook externe. Aucun correctif n’est indiqué : supprimer et bloquer cette version, et examiner puis assainir tout environnement où elle a été chargée.

Wix
IdentifiantAvis de sécurité
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GitHub Advisory Database — GHSA-p2cp-cfm9-2v3m

Analyse technique

L’avis indique que les bundles du paquet effectuent de la reconnaissance de l’environnement SSR et transmettent les résultats à un collecteur externe.

Impact, versions et correctif

Événement datéNouvel avis publié le 2026-10-08T06:31:26Z (UTC), soit le 2026-10-08T08:31:26+02:00, dans la période demandée.
ImpactReconnaissance et exfiltration potentielles d’informations sur les hôtes et services internes de l’environnement SSR.
Versions affectéeswix-ssr-thunderbolt-grid-polyfill (npm) : 0.1.0
ContournementAucun correctif indiqué ; supprimer et bloquer la version affectée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-08T06:31:26Z
Mise à jour2026-10-08T06:31:27Z

Détection / vérification

Rechercher wix-ssr-thunderbolt-grid-polyfill@0.1.0 dans les dépendances et fichiers de verrouillage des environnements SSR.

Action recommandée

Supprimer et bloquer la version 0.1.0. Si elle a été chargée dans un environnement SSR, examiner cet environnement et renouveler les secrets susceptibles d’avoir été exposés.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :