Le journal DFS
CVE-2026-107703
-
Injection de commandes dans @enmaso/node-convert
P3 · Critique · CVE-2026-107703 — Le paquet `@enmaso/node-convert` passe des arguments de fichier non assainis à une commande ImageMagick exécutée par `child_process.exec()`, permettant une injection…