Aller au contenu
Développeur Full Stack
, ,

CVE-2026-71189 — exécution de JavaScript dans la session d’un autre utilisateur

Dans cet article 3 rubriques
Veille sécuritéFrontend
P4Moyenne

Une requête préparée par un attaquant peut, si un autre utilisateur de l’application l’exécute, déclencher l’exécution de JavaScript dans son navigateur et dans le contexte de sa session. Les versions concernées, le correctif et l’action recommandée ne sont pas établis par les éléments consultés.

JavaScript
IdentifiantCVE-2026-71189
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-71189

Analyse technique

Exécution de JavaScript dans le navigateur d’un autre utilisateur après émission d’une requête construite par l’attaquant.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication à 2026-09-29T22:18:18.647Z, soit 2026-09-30T00:18:18.647+02:00, dans la période retenue. La mise à jour ultérieure de la fiche n’est pas traitée comme un nouvel événement.
ImpactExécution de code JavaScript dans le navigateur d’un utilisateur ciblé, dans le contexte de sa session.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.8
Publication2026-09-30T00:18:18.647+02:00

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :