Veille sécuritéFrontend
P4Faible
Dans certaines configurations iOS, du HTML contrôlé par un attaquant peut faire échouer `openURL()` et perturber les redirections externes, notamment de connexion ou de paiement. Le problème concerne les versions antérieures à 2.32.2 ; mettez Quasar à niveau.
Vue.js
IdentifiantCVE-2026-106101
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifQuasar 2.32.2
Source : NVD — CVE-2026-106101
Analyse technique
Le contenu HTML rendu peut créer un élément nommé `SafariViewController` qui remplace la référence attendue au pont natif ; un appel ultérieur à `openURL()` peut alors échouer.
Impact, versions et correctif
Événement datéLa fiche NVD indique une première publication le 2026-10-06 à 17:17:24Z, soit 19:17:24.110+02:00 dans la période demandée. Le candidat de mise à jour NVD est un doublon de cette publication et n’est pas compté comme un nouvel événement.
ImpactPerturbation de l’ouverture d’URL et de flux de redirection dans les configurations concernées.
Versions affectéesQuasar antérieur à 2.32.2
Version corrigéeQuasar 2.32.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.1
Publication2026-10-06T19:17:24.110+02:00
Mise à jour2026-10-06T18:16:51.297Z
Action recommandée
Mettre à niveau Quasar vers 2.32.2 ou une version ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).