Le journal DFS
Go
-
SiYuan : divulgation d’informations sur l’espace de travail administrateur en mode publication
P4 · Moyenne · CVE-2026-72788 — Un avis publié le 2026-10-01 décrit une divulgation, en mode publication, d’informations d’espace de travail de l’administrateur à des lecteurs…
-
Portainer CE : énumération de noms d’utilisateur par temporisation
P4 · Moyenne · CVE-2024-29296 — La Go Vulnerability Database répertorie l’avis Portainer CE comme publié le 2026-10-01. La différence de temps de réponse pendant l’authentification…
-
fzf : déni de service par accumulation quadratique du corps HTTP
P4 · Moyenne · CVE-2026-53433 — Le bulletin de la Go Vulnerability Database répertorie cette vulnérabilité de fzf comme publiée le 2026-10-01. En mode `–listen`, le…
-
SiYuan : injection SQL dans la recherche de documents en mode publication
P3 · Critique · CVE-2026-69085 — Un avis publié le 2026-10-01 décrit une injection SQL non authentifiée dans la recherche de documents de SiYuan en mode…
-
CVE-2026-76805 : Nuclei peut divulguer ses variables d’environnement en mode DAST/fuzz
P4 · Moyenne · CVE-2026-76805 — Le chemin d’évaluation d’expressions DAST/fuzz de Nuclei peut divulguer des variables d’environnement de l’hôte de scan à un serveur cible…
-
CVE-2026-76819 : Nuclei corrige une exécution de code via des templates JavaScript non fiables
P3 · Élevée · CVE-2026-76819 — Une vulnérabilité du moteur JavaScript Goja embarqué par Nuclei peut mener à l’exécution de code natif sur l’hôte exécutant le…
-
CVE-2026-77322 : SIPGO corrige un déni de service WebSocket par longueur de trame non validée
P3 · Élevée · CVE-2026-77322 — Le transport WebSocket de SIPGO alloue un tampon à partir de la longueur déclarée par le client avant d’avoir validé…
-
nginx-ignition : réutilisation de codes TOTP dans leur fenêtre de validité — CVE-2026-61630
P3 · Moyenne · CVE-2026-61630 — CVE-2026-61630 a été publiée et revue dans la fenêtre : nginx-ignition n’empêche pas la réutilisation d’un même code TOTP durant…
-
Temporal SQL parser : panic via commentaire de version MySQL malformé (CVE-2026-16651)
P3 · Élevée · CVE-2026-16651 — temporalio/sqlparser peut provoquer un panic Go lors de l’analyse de certains commentaires de version MySQL. Temporal Server expose le parseur…
-
Temporal SQL parser : débordement de pile via expressions unaires imbriquées (CVE-2026-65651)
P3 · Élevée · CVE-2026-65651 — temporalio/sqlparser accepte des expressions SQL unaires très profondément imbriquées sans limite applicable. Les opérations récursives ultérieures peuvent provoquer un dépassement…