Le journal DFS
Résultats pour « UI / UX »
-
GHSA-5jvh-cf7p-qx9w : chai-testing exécute du code distant à l’import Node.js
P2 · Critique — Le paquet npm chai-testing 1.1.4, présenté comme une bibliothèque liée aux tests, démarre un processus Node.js détaché à l’import puis récupère et…
-
CVE-2026-88854 : injection SQL non authentifiée dans OrdaSoft Joomla Gallery
P2 · Critique · CVE-2026-88854 — OrdaSoft Joomla Gallery emploie un pseudo-filtre qui ne neutralise pas les guillemets ou la syntaxe SQL avant de concaténer une…
-
LMDeploy : RCE non authentifiée dans DistServe par désérialisation Pickle — CVE-2025-66455
P2 · Critique · CVE-2025-66455 — L’avis LMDeploy relatif à CVE-2025-66455 a été mis à jour dans la fenêtre. Une désérialisation Python pickle non sûre dans…
-
CVE-2026-82187 : upload arbitraire non authentifié dans Web to Print Online Designer pour WordPress
P2 · Critique · CVE-2026-82187 — La CVE-2026-82187 affecte l’extension WordPress Web to Print Online Designer, utilisée avec WooCommerce. Un visiteur non authentifié peut obtenir le…
-
Paquets npm @nimbusedge2 malveillants : reverse shell et exfiltration IMDS à l’installation
P2 · Critique — Plusieurs paquets npm du périmètre @nimbusedge2 publiés dans la fenêtre exécutent des scripts preinstall. @nimbusedge2/auth@1.1.1 ouvre un shell distant lors de l’installation…
-
OrdaSoft Joomla Gallery : quatre CVE, dont SQLi non authentifiée et RCE privilégiées
P2 · Critique · CVE-2026-88854, CVE-2026-88855 — L’extension OrdaSoft Joomla Gallery avant 6.2.7 cumule une injection SQL non authentifiée, une injection SQL nécessitant le privilège core.manage…
-
Netcore NBR200V2 — trois injections de commandes distantes dans les fonctions réseau
P2 · Critique · CVE-2026-94095, CVE-2026-94096 — Trois vulnérabilités publiées dans la fenêtre affectent le routeur Netcore NBR200V2 1.3.241127.071246. Elles permettent des injections de commandes via…
-
GHSA-j9hx-j6cf-phx5 : byted-commerce-materials exfiltre secrets et configuration lors de npm install
P2 · Élevée — Le paquet npm malveillant byted-commerce-materials collecte des informations système, des variables d’environnement et des fichiers de secrets via des hooks preinstall et…
-
CVE-2026-94097 : injection de commandes critique dans le endpoint CGI de diagnostic Netcore NBR200V2
P2 · Critique · CVE-2026-94097 — Une vulnérabilité d’injection de commandes affecte le routeur Netcore NBR200V2. Elle concerne le endpoint CGI de diagnostic et peut être…
-
Évolution du CPC sur une campagne Google Ads gérée par IA
Je constate une variation notable sur la campagne automatisée pilotée par l’IA : le samedi 20 avril, le coût par clic (CPC) moyen est monté à…