Veille sécuritéFrontend
P4Moyenne
EasyFlow .NET présente une vulnérabilité de cross-site scripting réfléchi permettant à un attaquant distant non authentifié de faire exécuter du JavaScript dans le navigateur d’un utilisateur. L’exploitation peut être déclenchée au moyen d’une attaque de phishing.
JavaScript
IdentifiantCVE-2026-102459
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-102459
Analyse technique
XSS réfléchi exploitable à distance sans authentification. Les versions concernées et le correctif ne sont pas précisés dans les informations fournies.
Impact, versions et correctif
Événement datéLa date de publication NVD fournie est le 2026-09-30 à 09:17:13.953Z, soit le 2026-09-30 à 11:17:13.953+02:00, dans la période demandée. L’item est retenu comme vulnérabilité publiée à cette date, et non sur la seule base de la mise à jour NVD.
ImpactExécution de JavaScript dans le navigateur d’un utilisateur ciblé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
Publication2026-09-30T09:17:13.953Z
Mise à jour2026-09-30T16:30:42.327Z
Action recommandée
Consulter l’avis éditeur pour identifier les versions concernées et le correctif à appliquer.
Sources
Priorisation DFS : P4 · 1 source(s).