Le journal DFS
HTML5
-
Joomla : contournement du filtre XSS InputFilter par entités HTML5
P3 · Élevée · CVE-2026-92231 — Une divergence dans le décodage des entités HTML5 permet de contourner le filtre XSS d’InputFilter : checkAttribute normalise une valeur…
-
CVE-2026-91130 : XSS critique dans la carte Statistics Graph de Home Assistant
P2 · Critique · CVE-2026-91130 — La carte Statistics Graph de Home Assistant injecte des noms d’entités dans les infobulles ECharts sous forme de HTML brut.…
-
CVE-2026-58504 : XSS lors de l’import d’un fichier draw.io avant 30.2.5
P3 · Moyenne · CVE-2026-58504 — L’ouverture ou l’importation d’un fichier .drawio spécialement construit peut exécuter du JavaScript contrôlé par un attaquant dans l’origine draw.io. Le…