Le journal DFS
Flask
-
CVE-2026-107397 — XSS lors de conflits d’édition des comptes rendus Indico
P4 · Moyenne · CVE-2026-107397 — Lors de modifications concurrentes de comptes rendus de réunion, le panneau de résolution de conflits d’Indico pouvait interpréter du HTML…
-
Indico : exécution de script via des URL javascript personnalisées
P4 · Moyenne · CVE-2026-107396 — Dans Indico, des utilisateurs pouvant gérer des événements ou créer du contenu peuvent enregistrer des URL javascript dans certains champs…
-
CVE-2026-107395 — contrôle d’accès manquant dans l’export de sessions Indico
P4 · Moyenne · CVE-2026-107395 — L’API historique d’export de sessions d’Indico ne vérifiait pas correctement les droits d’accès, ce qui pouvait divulguer les métadonnées d’une…
-
CVE-2026-107394 — vérification SSRF incomplète dans Indico
P4 · Moyenne · CVE-2026-107394 — Une vérification SSRF incomplète dans Indico permet à un organisateur d’événement de faire accepter une URL visant une cible locale…
-
CVE-2026-107337 — commandes de gestion exposées dans Malcolm
P3 · Élevée · CVE-2026-107337 — L’application kiosque Malcolm expose une route POST sans authentification et avec CORS générique, permettant de déclencher des commandes de gestion…