Le journal DFS
CVE-2026-102374
-
GestSup : XSS persistante via le double décodage des sujets d’e-mails IMAP OAuth
P4 · Moyenne · CVE-2026-102374 — Le connecteur IMAP OAuth de GestSup double-décode les sujets d’e-mails encodés MIME après leur échappement HTML, permettant une XSS persistante…