Le journal DFS
Catégorie : Sécurité
-
CVE-2026-77560 : contournement des ACL par casse du hostname dans Tinyauth
P3 · Élevée · CVE-2026-77560 — Tinyauth corrige un contournement des contrôles d’accès par application : la comparaison sensible à la casse des noms d’hôte transmis…
-
CVE-2026-61687 : Hatchet corrige un login-CSRF OAuth menant à la fixation de compte
P3 · Élevée · CVE-2026-61687 — Hatchet corrige une vulnérabilité OAuth state de type login-CSRF et fixation de session. Un callback OAuth ultérieur portant un paramètre…
-
CVE-2026-73546 : XSS stockée dans la page de statistiques HTML d’Envoy
P3 · Élevée · CVE-2026-73546 — L’endpoint d’administration /stats?format=html d’Envoy n’encodait pas les noms de statistiques, ce qui peut conduire à une XSS stockée dans l’interface…
-
CVE-2026-73553 : contournement RBAC d’Envoy avec ignore_path_parameters_in_path_matching
P3 · Élevée · CVE-2026-73553 — Lorsque ignore_path_parameters_in_path_matching est activé, Envoy appliquait une normalisation différente au routeur et au filtre RBAC, permettant de contourner certaines règles…
-
CVE-2026-55563 : GitHub Actions de Feast expose des secrets cloud aux forks approuvés
P3 · Élevée · CVE-2026-55563 — Le workflow d’intégration de Feast exécutait du code contrôlé par un fork avec le contexte privilégié pull_request_target et des secrets…
-
Chartbrew : injection SQL ClickHouse via variables de graphiques publics (CVE-2026-65980)
P3 · Élevée · CVE-2026-65980 — Une injection SQL affecte le connecteur ClickHouse de Chartbrew lorsque des variables de graphiques sont utilisées. Les tableaux de bord…
-
Warpgate : accès non autorisé aux enregistrements SSH, MySQL et PostgreSQL (CVE-2026-63330)
P3 · Élevée · CVE-2026-63330 — Warpgate corrige un contrôle d’autorisation manquant dans le flux des enregistrements. Un utilisateur authentifié non administrateur pouvait consulter en temps…
-
CVE-2026-55105 : XSS dans le rendu Fountain de Joplin avant 3.6.15 et 3.7.2
P3 · Élevée · CVE-2026-55105 — Le rendu de blocs Fountain par Joplin insère du HTML généré par fountain.js sans assainissement. Une note malveillante peut ainsi…
-
CVE-2026-94624 : crash d’EngineCore vLLM par épuisement de sockets P2P KV
P3 · Élevée · CVE-2026-94624 — Une configuration de déport KV P2P dans vLLM permet l’épuisement du quota de contexte ZeroMQ, pouvant arrêter EngineCore et l’ensemble…
-
CVE-2026-94623 : arrêt du worker de décodage vLLM via le cache de préfixes NIXL
P3 · Élevée · CVE-2026-94623 — vLLM est exposé à un déni de service dans les déploiements avec désagrégation prefill/decode et connecteur NIXL : des requêtes…