Aller au contenu
Développeur Full Stack
, ,

XSS réfléchi dans EasyFlow .NET

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

EasyFlow .NET présente une vulnérabilité de cross-site scripting réfléchi permettant à un attaquant distant non authentifié de faire exécuter du JavaScript dans le navigateur d’un utilisateur. L’exploitation peut être déclenchée au moyen d’une attaque de phishing.

JavaScript
IdentifiantCVE-2026-102459
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102459

Analyse technique

XSS réfléchi exploitable à distance sans authentification. Les versions concernées et le correctif ne sont pas précisés dans les informations fournies.

Impact, versions et correctif

Événement datéLa date de publication NVD fournie est le 2026-09-30 à 09:17:13.953Z, soit le 2026-09-30 à 11:17:13.953+02:00, dans la période demandée. L’item est retenu comme vulnérabilité publiée à cette date, et non sur la seule base de la mise à jour NVD.
ImpactExécution de JavaScript dans le navigateur d’un utilisateur ciblé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
Publication2026-09-30T09:17:13.953Z
Mise à jour2026-09-30T16:30:42.327Z

Action recommandée

Consulter l’avis éditeur pour identifier les versions concernées et le correctif à appliquer.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :