Le journal DFS
CVE-2026-92939
-
vm2 : chargement de code natif via crypto.setEngine
P3 · Critique · CVE-2026-92939 — Dans vm2 3.11.6, autoriser le builtin `crypto` dans une `NodeVM` permet à du code non fiable d’utiliser `crypto.setEngine()` pour charger…