Le journal DFS
Vite
-
Suppression récursive dangereuse du répertoire de build Quasar App Vite
P4 · Moyenne · CVE-2026-106109 — Avant la compilation, @quasar/app-vite supprimait récursivement le répertoire configuré comme destination de build sans vérifier qu’il restait dans un emplacement…
-
Exposition locale de la clé privée TLS de développement Quasar
P4 · Moyenne · CVE-2026-106105 — Le cache du certificat TLS de développement pouvait exposer la clé privée à un autre utilisateur local, et le certificat…
-
Injection HTML possible via le nonce SSR/SSG de Quasar App Vite
P3 · Élevée · CVE-2026-106107 — Certaines sorties SSR et SSG inséraient directement la valeur du nonce dans des attributs HTML entre guillemets. Si une application…
-
Divulgation de données de diagnostic et injection dans l’erreur SSR/SSG de développement Quasar
P3 · Élevée · CVE-2026-106106 — En cas d’erreur de rendu SSR ou SSG en développement, la page de diagnostic pouvait divulguer des variables d’environnement, des…
-
Paquet npm malveillant @vitemirrorte/element-plus-vite-cli : persistance et contrôle distant
P2 · Critique — Le paquet npm @vitemirrorte/element-plus-vite-cli est signalé comme malveillant : son postinstall installe un agent persistant et contacte une infrastructure de commande et…
-
Paquet npm malveillant @vitemirrorte/element-plus-vite-cli : postinstall avec agent persistant
P2 · Critique — La version 2.9.1 du paquet npm @vitemirrorte/element-plus-vite-cli contient un postinstall malveillant qui installe un agent persistant et permet au serveur de commande…
-
GHSA-jm6h-xxm2-2mr3 : @vite-ts/vite-ui est identifié comme malware
P2 · Critique — @vite-ts/vite-ui est identifié comme paquet npm malveillant. L’avis demande de considérer comme entièrement compromises les machines qui l’ont installé ou exécuté.
-
GHSA-74pv-97c8-9hfp : @vite-tab/tab est identifié comme malware
P2 · Critique — @vite-tab/tab est identifié comme malware npm. Tout environnement ayant installé ou exécuté le paquet doit être traité comme intégralement compromis.
-
GHSA-phpx-wpr2-26pv : @vite-pro/vite-ui est identifié comme malware
P2 · Critique — Le paquet @vite-pro/vite-ui est répertorié comme malware npm. Les systèmes l’ayant installé ou exécuté doivent être considérés comme entièrement compromis.
-
GHSA-733v-wc48-f65r : @vitets/vite-ts est identifié comme malware
P2 · Critique — @vitets/vite-ts est identifié comme malware npm. L’avis indique que l’installation ou l’exécution peut avoir entraîné une compromission complète de l’ordinateur.