Le journal DFS
TypeScript
-
CVE-2026-101100 : nettoyage incomplet dans le middleware client ag-ui
P4 · Moyenne · CVE-2026-101100 — Une vulnérabilité dans FilterToolCallsMiddleware d’ag-ui peut entraîner un nettoyage incomplet après une manipulation à distance. Les versions jusqu’au 7 septembre…
-
CVE-2026-63628 : mppx TypeScript vulnérable au drainage de frais par access list
P4 · CVE-2026-63628 — La voie de cosignature fee payer de mppx copiait sans contrôle l’access list EIP-2930 fournie par le client, laissant celui-ci gonfler les…
-
CVE-2026-63627 : mppx TypeScript corrige un drainage de frais par padding de calldata
P3 · Élevée · CVE-2026-63627 — La politique FeePayer de mppx n’écartait pas les octets additionnels après le décodage de calldata, permettant d’augmenter les frais intrinsèques…
-
GHSA-jm6h-xxm2-2mr3 : @vite-ts/vite-ui est identifié comme malware
P2 · Critique — @vite-ts/vite-ui est identifié comme paquet npm malveillant. L’avis demande de considérer comme entièrement compromises les machines qui l’ont installé ou exécuté.
-
GHSA-733v-wc48-f65r : @vitets/vite-ts est identifié comme malware
P2 · Critique — @vitets/vite-ts est identifié comme malware npm. L’avis indique que l’installation ou l’exécution peut avoir entraîné une compromission complète de l’ordinateur.
-
GHSA-mqf9-3wx8-45cj : @vite-mcp/vite-type est identifié comme malware
P2 · Critique — @vite-mcp/vite-type est signalé comme malware npm, avec une recommandation de traiter comme compromis tout hôte ayant installé ou exécuté le paquet.
-
ACE-MCP : contournement de confinement de chemin dans get_file_snippet (CVE-2026-94046)
P4 · Faible · CVE-2026-94046 — ACE-MCP jusqu’à 4.10.8 expose une traversée de répertoires dans l’outil MCP get_file_snippet. Le contrôle isPathInsideProjectRoot est insuffisant car projectRootPath est…
-
CVE-2026-94038 : SSRF dans l’application Deno dim-sum-app
P3 · Moyenne · CVE-2026-94038 — Une SSRF distante dans NonceGeek dim-sum-app affecte le gestionnaire textSearchV2Handler du fichier deno/main.tsx. La correction référencée est le commit 8389032e5d52c28c4855c6126ca7d0eae8af346a.