Le journal DFS
Catégorie : Veille sécurité
-
GHSA-q5h9-3mvh-45cf : @vite-tab/tabui est identifié comme malware
P2 · Critique — @vite-tab/tabui est signalé comme paquet npm malveillant ; les systèmes ayant installé ou exécuté ce paquet doivent être considérés comme compromis.
-
GHSA-rqjq-px4f-2m8r : @zig-design-system/react est identifié comme malware
P2 · Critique — Le paquet @zig-design-system/react est signalé comme malware npm ; les environnements l’ayant installé ou exécuté doivent être traités comme compromis.
-
CVE-2026-7273 : vulnérabilité Zyxel GS1900 ajoutée au catalogue CISA KEV
P1 · Élevée · CVE-2026-7273 — CISA a ajouté CVE-2026-7273 au catalogue KEV. Cette vulnérabilité des commutateurs Zyxel GS1900 peut permettre à un attaquant non authentifié…
-
GHSA-mqf9-3wx8-45cj : @vite-mcp/vite-type est identifié comme malware
P2 · Critique — @vite-mcp/vite-type est signalé comme malware npm, avec une recommandation de traiter comme compromis tout hôte ayant installé ou exécuté le paquet.
-
CVE-2026-81654 : modification globale de réglages dans Photo Gallery, Sliders, Proofing
P4 · Faible · CVE-2026-81654 — Le plugin ne contrôle pas la capacité requise pour enregistrer les paramètres de dimensionnement d’images.
-
CVE-2026-81651 : modification de galeries d’autres utilisateurs dans Photo Gallery, Sliders, Proofing
P4 · Faible · CVE-2026-81651 — Le plugin ne vérifie pas que l’utilisateur enregistrant une galerie en est propriétaire.
-
CVE-2026-81652 : fuite de métadonnées d’images dans Photo Gallery, Sliders, Proofing
P4 · Faible · CVE-2026-81652 — Le plugin ne vérifie pas que le demandeur est autorisé à lire l’enregistrement d’image demandé.
-
CVE-2026-86802 : création non authentifiée de publications via To Do List Member pour WordPress
P4 · Moyenne · CVE-2026-86802 — To Do List Member jusqu’à la version 1.6 permet à un visiteur non authentifié de créer des publications et des…
-
CVE-2026-92423 : fuite de brouillons et articles privés via Meow Gallery
P4 · Faible · CVE-2026-92423 — Meow Gallery ne vérifie pas correctement les capacités et ne limite pas les résultats aux articles de l’utilisateur demandeur.
-
mcp-file-analyzer : traversée de répertoires dans analyze_csv_data (CVE-2026-94037)
P4 · Faible · CVE-2026-94037 — mcp-file-analyzer est affecté par une traversée de répertoires à distance dans l’outil MCP analyze_csv_data, via le paramètre filename. Un exploit…