Aller au contenu
Développeur Full Stack
, ,

Dayforce Payroll — XSS réfléchie dans plusieurs points d’entrée

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

Dayforce Payroll présente une XSS réfléchie sur plusieurs points d’entrée : une URL spécialement conçue peut provoquer l’exécution de JavaScript dans le navigateur de la victime. La faille est confirmée sur R2026.2.0, mais d’autres versions peuvent être concernées ; aucune version corrigée n’est indiquée dans les informations fournies.

JavaScript
IdentifiantCVE-2026-73641
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-73641

Analyse technique

XSS réfléchie sur plusieurs points d’entrée ; l’ouverture d’une URL forgée peut exécuter du JavaScript dans le navigateur de la victime.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-09-28T14:17:17.000Z et mise à jour à 2026-09-28T18:17:24.157Z, dans la période demandée. Le contenu décrit une vulnérabilité XSS, et non une simple modification administrative.
ImpactUne victime ouvrant une URL forgée peut subir l’exécution de JavaScript dans son navigateur.
Versions affectéesR2026.2.0 confirmée ; autres versions potentiellement concernées
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
Publication2026-09-28T14:17:17.000Z
Mise à jour2026-09-28T18:17:24.157Z

Action recommandée

Examiner l’exposition de Dayforce Payroll, notamment en version R2026.2.0, et appliquer les recommandations de l’éditeur dès qu’elles sont disponibles.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :