Le journal DFS
CVE-2026-46437
-
wger : les jetons API ne sont pas révoqués après déconnexion ou changement de mot de passe
P4 · Moyenne · CVE-2026-46437 — Dans wger, les identifiants API de type DRF et les jetons JWT de renouvellement restent utilisables après déconnexion ou changement…