Veille sécuritéFrontend
P4Moyenne
Une requête préparée par un attaquant peut, si un autre utilisateur de l’application l’exécute, déclencher l’exécution de JavaScript dans son navigateur et dans le contexte de sa session. Les versions concernées, le correctif et l’action recommandée ne sont pas établis par les éléments consultés.
JavaScript
IdentifiantCVE-2026-71189
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-71189
Analyse technique
Exécution de JavaScript dans le navigateur d’un autre utilisateur après émission d’une requête construite par l’attaquant.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication à 2026-09-29T22:18:18.647Z, soit 2026-09-30T00:18:18.647+02:00, dans la période retenue. La mise à jour ultérieure de la fiche n’est pas traitée comme un nouvel événement.
ImpactExécution de code JavaScript dans le navigateur d’un utilisateur ciblé, dans le contexte de sa session.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.8
Publication2026-09-30T00:18:18.647+02:00
Sources
Priorisation DFS : P4 · 1 source(s).