Le journal DFS
Catégorie : Veille sécurité
-
CVE-2026-94277 : XSS stockée dans la vue de statistiques Galaxy de MISP
P4 · Moyenne · CVE-2026-94277 — Une vulnérabilité XSS stockée affecte la vue de statistiques Galaxy de MISP. Un utilisateur authentifié disposant de la permission perm_galaxy_editor…
-
CVE-2026-94217 : confusion de permissions UMA entre ressources homonymes dans Keycloak
P4 · Faible · CVE-2026-94217 — Keycloak corrige une fusion erronée de permissions UMA lorsque deux propriétaires possèdent des ressources portant le même nom.
-
CVE-2026-94215 : accès inter-realm à des clients via l’Admin REST API de Keycloak
P4 · Moyenne · CVE-2026-94215 — Keycloak corrige une résolution de client insuffisamment isolée par realm dans l’Admin REST API, susceptible d’exposer ou de modifier des…
-
RHEL : mises à jour ABRT contre l’injection de contenu depuis le journal systemd (CVE-2026-54231)
P4 · Moyenne · CVE-2026-54231 — Des errata RHEL 8 étendus publiés dans la fenêtre corrigent une injection de contenu dans les fichiers de dump ABRT…
-
CVE-2026-94050 — divulgation d’informations via ubus sur D-Link DIR-X1860Z
P4 · Moyenne · CVE-2026-94050 — Une divulgation d’informations via l’interface ubus JSON-RPC de routerd affecte les D-Link DIR-X1860Z jusqu’à 1.0.2.220120.165402. L’accès requis est local. La…
-
WordPress : SSRF dans Import and export users and customers
P4 · Moyenne · CVE-2026-16542 — Une URL contrôlée par un utilisateur privilégié peut être récupérée côté serveur pendant un import CSV dans le plugin Import…
-
CVE-2026-92422 : exécution de shortcodes et fuite de galeries privées via Meow Gallery
P3 · Moyenne · CVE-2026-92422 — Meow Gallery concatène une valeur utilisateur insuffisamment assainie dans une chaîne de shortcode traitée par WordPress depuis un endpoint public.
-
CVE-2026-84223 — SVG non assaini dans le plugin WordPress Kirki avant 6.3.1
P4 · Moyenne · CVE-2026-84223 — Le plugin WordPress Kirki, avant la version 6.3.1, rend les SVG téléversables à l’échelle du site sans les assainir correctement.…