Le journal DFS
Warpgate
-
Warpgate : contournement des restrictions IP pour jetons API HTTP (CVE-2026-91164)
P4 · Moyenne · CVE-2026-91164 — Warpgate corrige un défaut d’autorisation des jetons API HTTP : les restrictions d’adresses IP autorisées associées au propriétaire du jeton…
-
Warpgate : usurpation d’identité via en-têtes réservés transmis au backend (CVE-2026-63329)
P3 · Moyenne · CVE-2026-63329 — Warpgate corrige une transmission d’en-têtes d’identité réservés vers les backends HTTP proxifiés. Un backend qui fait confiance à la première…
-
Warpgate : accès non autorisé aux enregistrements SSH, MySQL et PostgreSQL (CVE-2026-63330)
P3 · Élevée · CVE-2026-63330 — Warpgate corrige un contrôle d’autorisation manquant dans le flux des enregistrements. Un utilisateur authentifié non administrateur pouvait consulter en temps…
-
CVE-2026-58491 : XSS post-SSO critique dans Warpgate
P2 · Critique · CVE-2026-58491 — Warpgate corrige une injection HTML et JavaScript dans le parcours de retour SSO, exploitable après qu’une victime a suivi un…