Le journal DFS
GraphQL
-
GitLab : lecture non autorisée de traces CI/CD via GraphQL
P4 · Faible · CVE-2026-4523 — Une vérification incorrecte des autorisations dans l’API GraphQL de GitLab pouvait permettre, sous certaines conditions, à un utilisateur non authentifié…
-
FreePBX : injection de commande via le générateur de documentation API
P3 · Élevée · CVE-2026-75600 — Dans FreePBX, un utilisateur authentifié autorisé à accéder au module API peut provoquer l’exécution de commandes shell via le générateur…
-
Paquet npm malveillant egstore-graphql-client signalé dans GitHub Advisory Database
P4 — L’avis GitHub Advisory Database relatif à egstore-graphql-client a été substantiellement mis à jour dans la fenêtre et classe ce client GraphQL npm comme contenant…