Veille sécuritéFrontend
P3Élevée
pf25262 contient un script navigateur qui effectue une requête authentifiée vers /profile puis redirige vers un collecteur webhook.site avec les données capturées.
JavaScriptnpm
IdentifiantGHSA-W55G-75G8-C4WJ
EPSS—
Exploitationnon connue / non déterminée
CorrectifAucune
Analyse technique
Le script utilise une requête incluant les identifiants de session vers une ressource same-origin, extrait un jeton ou récupère les cookies accessibles, puis place les données dans une URL de redirection vers un service webhook tiers.
Impact, versions et correctif
VecteurExécution du paquet dans un navigateur connecté à l’application visée.
PréconditionsContexte navigateur authentifié et exécution du code du paquet.
ImpactExfiltration de données de session ou de contenu de profil, avec risque de compromission de compte.
Version corrigéeAucune
ContournementRetirer la dépendance et invalider les sessions des utilisateurs ou environnements exposés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-21T06:30:33Z
Mise à jour2026-09-21T06:30:42Z
Détection / vérification
Rechercher pf25262 dans les lockfiles et bundles ; surveiller les navigations ou requêtes vers webhook.site/c4e39647-bfb8-47ef-b6d4-a112aacc6cd1/.
Action recommandée
Supprimer le paquet, reconstruire les frontends et investiguer les traces de redirections sortantes anormales.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).