Le journal DFS
CVE-2026-104652
-
Envira Gallery : injection de script via l’identifiant d’un élément
P4 · Moyenne · CVE-2026-104652 — Un utilisateur ayant le rôle Auteur ou supérieur peut injecter du script dans l’attribut d’une image de galerie, exécuté lorsqu’un…