Aller au contenu
Développeur Full Stack

Veille sécurité du 4 octobre 2026

Synthèse quotidienne · 4 octobre 2026

Les sujets à surveiller, en un regard.

10 alerte(s) répertoriée(s) pour 80 sujet(s) suivi(s). 2 sujet(s) en rouge, 4 en orange.

10alertes datées
2sujets en rouge
4sujets en orange
71sujets en vert
ShopifyVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Recherche web dédiée effectuée pour Shopify sur la période du 2026-10-04T00:00:00+02:00 inclus au 2026-10-05T00:00:00+02:00 exclu. Les sources consultées n’ont pas fourni d’avis ou de vulnérabilité Shopify vérifiable comme nouvellement publié, corrigé, exploité ou substantiellement mis à jour dans cette période; les avis Shopify repérés étaient antérieurs.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

WixVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à Wix n’a pas permis de vérifier de vulnérabilité, d’avis de sécurité, de correctif ou d’exploitation daté de la période du 2026-10-04T00:00:00+02:00 inclus au 2026-10-05T00:00:00+02:00 exclu. Les résultats repérés pour CVE-2026-2276 indiquent une publication antérieure à cette période et ne sont donc pas retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

SolocalVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à Solocal n’a fait apparaître, parmi les résultats consultés, aucune vulnérabilité, aucun avis ou correctif de sécurité, ni événement d’exploitation attribuable à Solocal et daté de la période du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00. Cela décrit les résultats consultés et ne prouve pas l’absence générale de nouveauté.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Craft CMSVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur Craft CMS n’a fait apparaître, dans les résultats consultés, aucun avis ou événement de sécurité daté du 2026-10-04. Les avis Craft CMS affichés par la page GitHub consultée sont antérieurs à la période demandée; ils sont donc exclus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

GhostVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée n’a fait apparaître aucun avis Ghost publié ni changement de sécurité substantiel daté du 2026-10-04 dans les résultats consultés. Les avis Ghost récents visibles dans les résultats GitHub remontent au 2026-09-24, hors de la période demandée.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

StrapiVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur Strapi n’a fait apparaître, dans les sources consultées, aucun avis de sécurité, correctif, signalement d’exploitation ou changement substantiel daté du 4 octobre 2026 dans la période demandée. Les éléments visibles consultés étaient antérieurs à cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

DirectusVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à Directus n’a identifié aucun nouvel avis, correctif de sécurité, événement d’exploitation ni changement substantiel daté du 4 octobre 2026 dans la période demandée. Les avis Directus repérés dans les résultats consultés sont datés d’avant cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

OpenCartVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée aux avis et activités de sécurité d’OpenCart n’a pas permis de vérifier de vulnérabilité, d’avis/correctif de sécurité, d’exploitation ou de changement substantiel daté dans la période demandée. Les résultats pertinents consultés concernaient des informations antérieures à cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

cPanelVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à cPanel n’a pas identifié, dans la période du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00, de nouvel avis, correctif, exploitation ou changement substantiel daté. Les résultats consultés concernaient des informations antérieures à cette période; aucun candidat n’a été fourni.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Ruby1 alerte · Gravité à préciser · Vérifié

Recherche du sujet effectuée

Niveau relevé : Gravité à préciser

Un avis Debian daté du 2026-10-04 concernant ruby-rack-session est rapporté dans le candidat fourni. La page de cet avis n’a pas pu être ouverte pendant la recherche; ses détails n’ont donc pas été vérifiés indépendamment. Les avis Ruby visibles dans les résultats consultés portaient sur des dates antérieures à la période.

  • DSA-6542-1Non déterminée

    DSA-6542-1 : mise à jour de sécurité de ruby-rack-session

    Debian a publié un avis de sécurité pour ruby-rack-session : une mauvaise gestion des erreurs pourrait permettre un contournement de l’authentification ou une élévation de privilèges dans certaines configurations. La version corrigée et les versions touchées ne sont pas précisées dans les informations disponibles ici; appliquer la mise à jour Debian correspondant à DSA-6542-1.

    Action recommandée : Appliquer la mise à jour de sécurité Debian indiquée par DSA-6542-1; vérifier la version corrigée dans l’avis ou les métadonnées du paquet Debian.

BunVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web effectuée sur Bun n’a pas identifié de nouvel avis de sécurité ni de vulnérabilité dont la publication, le correctif, l’exploitation ou la mise à jour substantielle soit daté(e) de la période demandée. Les informations de sécurité repérées dans le billet Bun 1.4 sont antérieures à cette période; la page des avis GitHub consultée n’affiche aucun avis publié.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

DenoVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Aucun nouvel avis, correctif de sécurité, cas d’exploitation ou changement substantiel concernant Deno daté du 2026-10-04 n’a été vérifié dans les sources consultées.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

GoÀ compléter

Vérification incomplète

La recherche a relevé deux avis concernant des bibliothèques Go, publiés le 4 octobre 2026 : go-micro et gopay. Les éléments consultés donnent les seuils de versions affectées, mais ne permettent pas de confirmer les scores CVSS ni les détails des correctifs au-delà des versions indiquées.

Aucune alerte enregistrée pour le moment. La vérification de ce sujet reste incomplète.

KotlinVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Recherche web dédiée à Kotlin effectuée. Les sources consultées n’ont pas fourni d’avis ou de vulnérabilité Kotlin vérifiable comme ayant été publié ou substantiellement mis à jour pendant la période demandée; cela ne constitue pas une affirmation d’absence de toute nouveauté sur le Web.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

ElectronVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Recherche web dédiée effectuée pour Electron sur la période du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00. Les sources consultées n’ont pas établi de vulnérabilité, d’avis/correctif de sécurité, d’exploitation ni de changement substantiel daté dans cette fenêtre; les avis visibles étaient antérieurs à la période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

jQueryVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Recherche web dédiée effectuée pour jQuery. Les résultats consultés — avis de sécurité du dépôt officiel, page des versions et recherches ciblées sur les avis/CVE autour du 4 octobre 2026 — n’ont fait apparaître aucun nouvel avis, correctif ou changement substantiel daté de la période demandée; les avis jQuery repérés sont antérieurs.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

LaravelVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche des avis Laravel disponibles n’a pas identifié de nouvel avis, correctif de sécurité ou changement substantiel daté du 2026-10-04. Les avis Laravel repérés étaient antérieurs à la période demandée.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

SvelteVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur Svelte et ses avis de sécurité n’a fait ressortir aucun événement vérifié comme daté du 2026-10-04 dans la période demandée. Les avis Svelte et SvelteKit repérés dans les résultats sont antérieurs à cette période et ne sont donc pas retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

SymfonyVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche ciblée a repéré l’annonce Symfony du 4 octobre 2026 sur les versions 6.4.47, 7.4.20 et 8.1.8. La source consultée ne les présente pas comme des versions de sécurité et ne signale pas, dans les éléments visibles, de vulnérabilité, d’avis ou de correctif de sécurité daté de la période demandée.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

FlaskVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée a consulté les avis de sécurité GitHub de Flask et les résultats pertinents pour Flask/CVE. Les avis Flask retrouvés concernent des dates antérieures au 2026-10-04; aucun élément vérifié ne répond aux critères de la période demandée.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

DjangoVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Les sources consultées ne montrent pas de nouvel avis ou correctif de sécurité Django daté du 2026-10-04. Les avis Django visibles dans les sources consultées sont datés d’autres jours et ne sont donc pas retenus pour cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

FastAPIVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur FastAPI n’a pas identifié d’avis ou de vulnérabilité FastAPI correspondant à la période demandée. Le candidat fourni concerne Cognee : la mention de FASTAPI_USERS_JWT_SECRET ne signifie pas que le framework FastAPI est affecté.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

ExpressVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée a consulté les avis de sécurité du dépôt Express et des résultats concernant les avis/CVE du projet. Aucun avis, correctif, cas d’exploitation ou changement substantiel Express daté du 2026-10-04 dans la période demandée n’a été vérifié dans les sources consultées; les avis Express visibles dans les résultats étaient antérieurs à cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

NestJSVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur NestJS a consulté les avis de sécurité GitHub du projet et une fiche NVD. Les avis NestJS repérés dans ces sources sont datés d’avant la période demandée; aucun item répondant à la fenêtre du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00 n’a été vérifié dans les résultats consultés.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

MySQLVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Les sources consultées n’ont révélé aucun nouvel avis, correctif, événement d’exploitation ou changement substantiel concernant MySQL daté de la période demandée (2026-10-04, de 00:00:00+02:00 inclus à 2026-10-05, 00:00:00+02:00 exclu). Les avis MySQL visibles lors de la recherche concernaient des dates antérieures à cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

PostgreSQLVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Aucune nouvelle vulnérabilité, publication de correctif ou évolution de sécurité PostgreSQL datée dans la période vérifiée (du 2026-10-04T00:00:00+02:00 inclus au 2026-10-05T00:00:00+02:00 exclu). Les avis PostgreSQL consultés concernent des publications antérieures à cette période et n’ont donc pas été retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

MongoDBVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée a consulté les alertes de sécurité MongoDB, les avis GitHub, les notes de version et le statut du service. Les résultats consultés ne montrent aucun avis, correctif de sécurité, signalement d’exploitation ni changement substantiel de sécurité MongoDB daté du 2026-10-04 dans la période demandée ; les avis de sécurité visibles dans les alertes précèdent cette période. Une entrée de statut MongoDB du 4 octobre concerne des opérations de cluster, sans indication qu’il s’agisse d’un événement de sécurité.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

RedisVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée a consulté des sources Redis officielles et GitHub, ainsi que des références CVE/NVD. Parmi les résultats consultés, aucun avis, correctif, événement d’exploitation ou changement substantiel concernant Redis n’était daté de la période demandée (du 2026-10-04T00:00:00+02:00 inclus au 2026-10-05T00:00:00+02:00 exclu).

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

CaddyVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée sur Caddy a été effectuée. Aucun avis ou événement de sécurité daté de la période demandée n’a été vérifié dans les sources consultées; les avis Caddy retrouvés dans l’index GitHub sont datés d’autres jours.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

SvelteKitVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée a consulté les avis de sécurité GitHub du projet SvelteKit et des résultats CVE/NVD. Les avis SvelteKit visibles dans les sources consultées étaient datés d’avant la période demandée; aucun élément vérifié comme nouvel avis, correctif, exploitation ou changement substantiel daté du 2026-10-04 n’a été retenu.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

BabelVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur Babel n’a identifié aucun avis, correctif ou événement de sécurité vérifié comme daté du 2026-10-04. Les avis Babel consultés sont antérieurs à la période ; ils ne sont donc pas retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

ElasticsearchVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à Elasticsearch n’a pas fait apparaître, dans les sources consultées, d’avis, de correctif ou d’événement de sécurité vérifiable daté du 2026-10-04. Les annonces Elastic remontées dans les résultats étaient datées du 2026-09-25, hors de la période demandée; aucun item n’est donc retenu.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

RabbitMQVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée aux avis RabbitMQ et aux avis GitHub du projet n’a identifié aucun avis de sécurité RabbitMQ daté du 2026-10-04. Les deux candidats concernent go-micro : l’un de ses défauts TLS peut affecter des communications avec RabbitMQ, mais le logiciel vulnérable indiqué est go-micro, pas RabbitMQ; ils sont donc hors sujet.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

MemcachedVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à Memcached n’a pas identifié de vulnérabilité, d’avis ou de correctif répondant aux critères de la période du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00. Les résultats pertinents consultés portent sur des informations antérieures à cette période; aucune n’a été retenue comme nouveauté du jour.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

GraphQLVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Recherche web dédiée effectuée sur GraphQL, notamment dans les résultats GitHub Advisory Database et sur des avis/CVE liés à GraphQL. Les résultats consultés identifient des publications antérieures au 2026-10-04; aucun événement répondant aux critères de la période demandée n’a été vérifié dans ces résultats.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

WooCommerce1 alerte · Moyenne · Vérifié

Recherche du sujet effectuée

Niveau relevé : Moyenne

Une vulnérabilité nouvelle concernant l’extension Razorpay for WooCommerce a été publiée pendant la période : les versions antérieures à 4.8.8 permettent la modification non autorisée des informations d’expédition de commandes. Le correctif est indiqué dans la version 4.8.8.

  • CVE-2026-104118Moyenne

    Razorpay for WooCommerce : modification non autorisée des informations de livraison

    Le plugin Razorpay for WooCommerce avant 4.8.8 ne vérifie pas correctement l’autorisation sur une route REST du paiement. Un attaquant non authentifié peut modifier les informations de livraison associées à des commandes arbitraires ; mettez à jour le plugin vers la version 4.8.8 ou ultérieure.

    Action recommandée : Mettre à jour Razorpay for WooCommerce vers 4.8.8 ou une version ultérieure.

Simple:PressVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée sur Simple:Press n’a pas fait apparaître de vulnérabilité, d’avis/correctif de sécurité ni d’exploitation dont la date soit comprise dans la période demandée. Les résultats consultés décrivent des informations antérieures à cette période; la page WordPress.org présente la version 6.11.15 comme une mise à jour de septembre 2026, sans élément établissant un événement de sécurité entre le 4 et le 5 octobre.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

DockerVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à Docker n’a pas permis de vérifier de nouvel avis, correctif ou événement de sécurité daté dans la période du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00. Les avis Docker/Moby remontés dans les sources consultées sont datés hors de cette fenêtre; une publication Reddit évoquant un problème Docker Hub n’apporte pas de preuve suffisante pour constituer un item.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

KubernetesVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée a consulté le flux officiel des CVE Kubernetes, les ressources de sécurité du projet et GitHub. Le flux officiel était indiqué comme mis à jour le 2026-10-04, mais les éléments affichés ne permettent pas d’établir qu’une vulnérabilité, un correctif, un avis de sécurité, une exploitation ou un changement substantiel a été daté dans la période demandée; aucun item n’est donc retenu.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Linux (noyau)1 alerte · Gravité à préciser · Vérifié

Recherche du sujet effectuée

Niveau relevé : Gravité à préciser

Un avis Debian LTS de mise à jour de sécurité pour linux-6.12 est signalé au 2026-10-04. Les CVE et versions corrigées ne sont pas établies par les éléments consultés.

  • DLA-4817-1Non déterminée

    Debian LTS : mise à jour de sécurité linux-6.12 (DLA-4817-1)

    Debian LTS a publié l’avis DLA-4817-1 pour une mise à jour de sécurité du paquet linux-6.12, concernant plusieurs vulnérabilités susceptibles d’entraîner une élévation de privilèges, un déni de service ou une fuite d’informations. L’avis fourni ne détaille ni les CVE concernées ni les versions corrigées ; appliquer la mise à jour Debian correspondante.

    Action recommandée : Installer la mise à jour de sécurité Debian correspondant à DLA-4817-1.

DebianÀ compléter

Vérification incomplète

La recherche web dédiée a été effectuée, mais les quatre avis candidats n’ont pas pu être vérifiés sur leurs pages sources. Aucun item n’est retenu sur la seule base des résumés fournis; la vérification reste incomplète.

Aucune alerte enregistrée pour le moment. La vérification de ce sujet reste incomplète.

Alpine LinuxVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Pour la période demandée, les sources consultées n’établissent aucun avis de sécurité, correctif de sécurité, événement d’exploitation ni changement substantiel de sécurité propre à Alpine Linux. Les entrées Alpine datées du 2026-10-04 repérées dans l’actualité du projet concernent des ajouts ou mises à niveau de paquets, sans indication qu’il s’agisse d’événements de sécurité.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Apache HTTP ServerVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée a consulté les avis de sécurité du projet Apache HTTP Server et les résultats ciblant les CVE et avis datés du 4 octobre 2026. L’avis officiel consulté présente des correctifs et la version 2.4.69 datés du 1er octobre 2026, hors de la période demandée ; aucun élément vérifié ne satisfait donc aux critères de date de ce bulletin.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

NginxVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur nginx n’a permis de vérifier aucun avis, correctif, signalement d’exploitation ou changement substantiel daté du 4 octobre 2026 dans la période demandée. Les avis nginx repérés dans les résultats portent sur des événements antérieurs ou ne permettent pas d’établir une date dans cette fenêtre; ils ne sont donc pas retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

PHPVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur PHP/PHP-FPM a relevé dans les avis de sécurité du dépôt officiel php-src plusieurs avis publiés le 2026-09-24, hors de la période demandée. Aucun avis PHP daté du 2026-10-04 n’a été vérifié dans les sources consultées. Les candidats fournis concernent d’autres produits que PHP/PHP-FPM. Aucune vulnérabilité PHP ne ressort des candidats fournis pour la période demandée.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

WordPress6 alertes · Moyenne · Vérification incomplète

Vérification incomplète

Niveau relevé : Moyenne

Six publications de vulnérabilités WordPress sont datées du 2026-10-04 dans les candidats fournis. Elles concernent Razorpay for WooCommerce, Simple Shopping Cart, Horizontal scrolling announcements, Five Star Business Profile and Schema, CoCart et User Private Files ; les données indiquent des versions correctives pour cinq d’entre elles, mais ne permettent pas de confirmer une exploitation active. Les candidats signalent deux vulnérabilités de plugins WordPress, mais les éléments fournis ne permettent pas de vérifier si les entrées NVD correspondent à une publication ou à un changement substantiel daté de la période, plutôt qu’à une modification administrative.

  • CVE-2026-104118Moyenne

    Razorpay for WooCommerce : modification non autorisée des informations de livraison

    Le plugin Razorpay for WooCommerce avant 4.8.8 ne vérifie pas correctement l’autorisation sur une route REST du paiement. Un attaquant non authentifié peut modifier les informations de livraison associées à des commandes arbitraires ; mettez à jour le plugin vers la version 4.8.8 ou ultérieure.

    Action recommandée : Mettre à jour Razorpay for WooCommerce vers 4.8.8 ou une version ultérieure.

  • CVE-2026-104119Non déterminée

    Simple Shopping Cart : XSS stocké dans les réglages d’administration

    Simple Shopping Cart avant 5.2.6 n’échappe pas certaines valeurs de réglages affichées dans une page d’administration. Des utilisateurs disposant de privilèges élevés peuvent provoquer un XSS stocké ; le risque est notamment relevé sur les installations multisites où les administrateurs n’ont pas la capacité unfiltered_html.

    Action recommandée : Mettre à jour Simple Shopping Cart vers 5.2.6 ou une version ultérieure.

  • CVE-2026-17005Non déterminée

    Horizontal scrolling announcements : XSS stocké dans une annonce

    Horizontal scrolling announcements jusqu’à la version 2.6 ne nettoie ni n’échappe un réglage d’annonce avant de l’insérer dans un attribut côté public. Un utilisateur autorisé à gérer les annonces, à partir du rôle Contributor si l’accès lui est accordé, peut ainsi injecter un XSS stocké exécuté chez les visiteurs de l’annonce ; aucune version corrigée n’est précisée dans les données fournies.

    Action recommandée : Mettre à jour le plugin dès qu’un correctif est disponible ; vérifier les annonces et les accès à leur gestion.

  • CVE-2026-86817Non déterminée

    Five Star Business Profile and Schema : divulgation de données sensibles

    Five Star Business Profile and Schema avant 2.4.0 restreint insuffisamment les callbacks utilisés pour résoudre les valeurs par défaut des champs Schema. Un utilisateur authentifié de niveau Author ou supérieur peut provoquer l’exposition publique de données sensibles, notamment des hachages de mots de passe d’autres utilisateurs et des options du site ; mettez à jour vers la version 2.4.0 ou ultérieure.

    Action recommandée : Mettre à jour vers Five Star Business Profile and Schema 2.4.0 ou une version ultérieure.

  • CVE-2026-93549Non déterminée

    CoCart : protection nonce REST désactivée globalement

    CoCart avant 4.9.7 applique son filtre d’authentification REST sans le limiter à ses propres endpoints, ce qui désactive la protection par nonce REST de WordPress sur toutes les routes. Un attaquant peut exploiter la session d’un administrateur connecté pour provoquer une requête intersite et créer un compte administrateur ; mettez à jour vers 4.9.7 ou une version ultérieure.

    Action recommandée : Mettre à jour CoCart vers 4.9.7 ou une version ultérieure.

  • CVE-2026-97332Non déterminée

    User Private Files : accès non autorisé aux fichiers privés sur multisite

    User Private Files avant 2.2.0 protège mal les fichiers privés sur les installations multisites : la règle de réécriture chargée de faire passer les requêtes par le contrôle d’accès n’est pas atteinte. Des visiteurs non authentifiés peuvent alors récupérer directement les fichiers privés d’autres utilisateurs ; mettez à jour vers la version 2.2.0 ou ultérieure.

    Action recommandée : Mettre à jour User Private Files vers 2.2.0 ou une version ultérieure, en priorité sur les installations multisites.

PrestaShopVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Aucune vulnérabilité, publication d’avis/correctif ou exploitation PrestaShop datée du 2026-10-04 n’a été identifiée dans les sources consultées. Les avis du projet trouvés sont antérieurs à la période; des signalements GitHub ouverts le 2026-10-04 ne constituent pas, à eux seuls, des avis ou correctifs de sécurité vérifiés.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

CockpitÀ compléter

Vérification incomplète

Une vulnérabilité affectant Cockpit CMS a été publiée pendant la période : CVE-2026-105217 concerne l’absence de vérification du certificat TLS dans la requête de redémarrage du worker web. La version corrective indiquée est 2.14.1.

Aucune alerte enregistrée pour le moment. La vérification de ce sujet reste incomplète.

CloudPanelVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à CloudPanel n’a pas permis de vérifier de nouvel avis, correctif de sécurité ou événement d’exploitation daté du 2026-10-04 dans la période demandée. Les résultats consultés incluaient des avis ou événements datés d’autres périodes, non retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Uptime KumaVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Recherche web dédiée effectuée pour Uptime Kuma, notamment dans les avis de sécurité du projet GitHub et par recherche de CVE/NVD et d’avis datés du 2026-10-04. Les résultats consultés n’ont pas établi de vulnérabilité, correctif, avis de sécurité, exploitation ou changement substantiel attribuable à cette période; les avis retrouvés étaient datés d’autres jours.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

MariaDBVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à MariaDB n’a identifié aucun nouvel avis, correctif de sécurité, événement d’exploitation ou changement substantiel daté du 2026-10-04 dans la période demandée. Les résultats consultés incluaient des avis antérieurs à cette période, exclus selon le critère de date.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

phpMyAdminVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée n’a pas identifié, parmi les sources consultées, d’avis ou d’événement de sécurité phpMyAdmin daté du 2026-10-04. La page de sécurité officielle consultée affiche des annonces jusqu’en 2025; ce résultat ne permet pas d’affirmer qu’aucune information nouvelle n’existe ailleurs.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

pgAdminVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Les sources pgAdmin et GitHub consultées n’ont pas fait apparaître de nouvel avis, correctif de sécurité, exploitation confirmée ou mise à jour substantielle daté du 2026-10-04 dans la période demandée. Les avis visibles sur la page de sécurité sont antérieurs à cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

VirtualminVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur Virtualmin n’a fait apparaître aucun avis, correctif, exploitation ni changement substantiel vérifiable comme daté du 2026-10-04 dans la période demandée. Les résultats pertinents consultés renvoient notamment à des informations antérieures, qui ne sont pas retenues.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

WebminVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée n’a identifié aucun avis de sécurité, correctif, signalement d’exploitation ou changement substantiel concernant Webmin daté de la période demandée. Les avis consultés et les entrées de sécurité visibles sur les pages du projet portent des dates antérieures à cette période; le changelog consulté mentionne une version d’octobre 2026 sans date précise permettant de la rattacher à l’intervalle fixé.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Vue.jsVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur Vue.js n’a fait ressortir aucun avis ou événement de sécurité vérifié comme daté du 2026-10-04 dans la période demandée. L’avis GHSA-g2v6-rqmx-r4w6 trouvé concerne Vue.js, mais sa publication est antérieure à cette période et il n’est donc pas retenu.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

ViteVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche ciblée sur Vite n’a pas identifié d’avis, de correctif ou d’autre événement de sécurité daté du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00. Les avis Vite repérés dans les résultats consultés sont antérieurs à cette période et ne sont donc pas retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

NuxtVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à Nuxt n’a identifié aucun nouvel avis, correctif de sécurité, événement d’exploitation ou changement substantiel daté du 2026-10-04 dans les sources consultées. La page des avis de sécurité Nuxt consultée affiche des avis publiés avant cette période, notamment le 2026-07-27 ; ces avis antérieurs ne sont pas retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Next.jsVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Aucune nouveauté Next.js datée du 2026-10-04 n’a été vérifiée dans les sources consultées. Les avis de sécurité Next.js visibles dans le blog officiel et le dépôt GitHub consultés sont datés du 2026-09-30 ou d’une date antérieure, donc hors de la période demandée.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

ReactVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur React a consulté les avis de sécurité GitHub du projet, les avis GitHub/NVD et les versions publiées du projet. Les éléments trouvés ne vérifient aucun nouvel avis, correctif, exploitation ou changement substantiel daté du 2026-10-04 (période +02:00) ; les avis React affichés dans les résultats sont antérieurs à cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

AngularVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web a été effectuée. Les avis Angular consultés sont datés avant le 2026-10-04; aucun avis ou événement Angular daté dans la période demandée n’a été vérifié à partir des résultats obtenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

AstroVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Les sources Astro consultées ne montrent aucun avis ou changement de sécurité attribuable au projet Astro dont la publication ou la mise à jour soit datée du 4 octobre 2026. Les avis repérés dans le dépôt GitHub sont antérieurs à la période demandée.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

TypeScriptVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Dans les sources consultées, aucun avis de sécurité, correctif, événement d’exploitation ou changement substantiel concernant TypeScript n’a été vérifié comme daté de la période du 2026-10-04T00:00:00+02:00 inclus au 2026-10-05T00:00:00+02:00 exclu. Cela ne permet pas de conclure à l’absence de nouveautés dans l’ensemble du Web.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

JavaScript1 alerte · Critique · Vérifié

Recherche du sujet effectuée

Niveau relevé : Critique

Une publication NVD dans la période examinée décrit une XSS stockée dans AVideo, CVE-2026-105089. La modification NVD de CVE-2026-100630 a été écartée : les éléments consultés ne permettent pas d’établir un changement substantiel de la vulnérabilité dans la période.

  • CVE-2026-105089Critique

    XSS stockée dans AVideo via le champ trailer1

    Une faille XSS stockée dans AVideo permet à un utilisateur autorisé à téléverser une vidéo d’injecter du JavaScript via le champ trailer1, exécuté dans le navigateur des visiteurs. La fiche NVD indique les versions jusqu’à 29.2.0 inclus ; aucune version corrigée ni mesure d’atténuation n’a été vérifiée.

    Action recommandée : Mettre à jour vers une version corrigée dès qu’elle est disponible ; en attendant, limiter les droits de téléversement et éviter les valeurs non fiables dans trailer1.

HTML5Vérifié · Aucune alerte relevée

Recherche du sujet effectuée

Recherche web dédiée au sujet HTML5 pour la période du 2026-10-04T00:00:00+02:00 inclus au 2026-10-05T00:00:00+02:00 exclu. Les résultats consultés n’ont pas établi de vulnérabilité, correctif ou avis de sécurité pertinent daté de cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

CSS3Vérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à CSS3 n’a pas permis d’identifier, parmi les résultats consultés, de vulnérabilité, correctif, avis de sécurité, exploitation ou changement substantiel daté du 2026-10-04 dans la période demandée. Des avis liés au CSS trouvés dans les résultats étaient antérieurs à cette période et n’ont donc pas été retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Tailwind CSSVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à Tailwind CSS n’a identifié aucun avis de sécurité, correctif de sécurité, nouvelle vulnérabilité ou changement substantiel vérifié comme daté du 2026-10-04 dans la période demandée. Les résultats pertinents consultés concernaient des sujets antérieurs ou non liés à la sécurité; cela ne constitue pas une affirmation d’exhaustivité sur tout le Web.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

BootstrapVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée a porté sur les avis de sécurité GitHub du projet Bootstrap, ses versions publiées et les avis/CVE associés. Les sources consultées ne montrent pas de vulnérabilité, d’avis de sécurité, de correctif ou de changement substantiel Bootstrap daté du 2026-10-04 dans la période demandée; aucun item vérifiable n’est donc retenu.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

WebpackVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à webpack a fait ressortir des avis de sécurité antérieurs à la période demandée, notamment des avis publiés en février et juin 2026. Aucun événement de sécurité daté du 2026-10-04 dans la fenêtre indiquée n’a été confirmé dans les résultats consultés.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

RollupVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée sur Rollup n’a identifié aucun avis, correctif, exploitation ni changement substantiel daté dans la période demandée. Les avis Rollup repérés dans les sources consultées concernent des dates antérieures à cette période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

esbuildVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée dans les avis de sécurité et les publications du projet esbuild n’a identifié aucun nouvel avis, correctif de sécurité, signalement d’exploitation ni changement substantiel daté du 2026-10-04 dans la période demandée. Les avis visibles dans les sources consultées sont antérieurs à cette période et ne sont donc pas retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

ParcelVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée à Parcel n’a fait apparaître, dans les résultats consultés, aucun avis ou événement de sécurité dont la date soit vérifiée dans la période du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00. Les résultats pertinents repérés concernent des avis antérieurs; ils ne sont pas retenus pour ce bulletin.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Node.js1 alerte · Élevée · Vérifié

Recherche du sujet effectuée

Niveau relevé : Élevée

Une vulnérabilité concernant le paquet JavaScript Mammoth.js a été publiée pendant la période examinée. Le projet documente un correctif dans la version 1.12.3.

  • CVE-2026-105219Élevée

    Mammoth.js : déni de service par analyse de chaînes de style malformées

    Mammoth.js présente une vulnérabilité de déni de service par expression régulière dans l’analyse des jetons de style : un fichier DOCX spécialement conçu peut bloquer la boucle d’événements d’une application Node.js qui le traite. Le projet indique que le problème est corrigé dans la version 1.12.3.

    Action recommandée : Mettre à niveau Mammoth.js vers la version 1.12.3 ou ultérieure; traiter les documents non fiables dans un thread séparé avec un délai maximal.

PythonVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche web dédiée n’a identifié aucun nouvel avis, correctif, événement d’exploitation ou changement substantiel Python daté du 2026-10-04 dans la période demandée. Les versions de sécurité Python annoncées le 2026-10-01 sont antérieures à cette période et ne sont donc pas retenues.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

JavaVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Aucun élément vérifié de la période ne concerne Java en tant que langage, plateforme ou environnement d’exécution. Les candidats portent sur AhsayCBS et RainyGao DocSys ; la présence de fichiers ou de composants Java dans leur description ne les rend pas pertinents pour le sujet demandé. Les avis Oracle Java consultés concernent des dates antérieures à la période.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

TYPO3Vérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée n’a identifié aucun avis de sécurité, correctif, exploitation ni changement substantiel TYPO3 publié dans la période du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00. Les sources consultées recensent notamment des avis TYPO3 datés du 2026-09-08, antérieurs à la période; ce constat ne vaut pas preuve d’absence sur l’ensemble du Web.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

DrupalVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée n’a identifié aucun avis Drupal vérifié comme ayant été publié, mis à jour ou associé à un changement substantiel pendant la période du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00. Les avis Drupal.org consultés incluaient notamment des publications datées du 2026-09-23 et du 2026-09-16, hors période. Aucun candidat n’a été fourni.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

JoomlaVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Recherche web dédiée effectuée pour Joomla. Les avis Joomla et résultats consultés portaient sur des événements datés hors de la période du 2026-10-04T00:00:00+02:00 au 2026-10-05T00:00:00+02:00 ; aucun élément admissible pour cette période n’a été vérifié.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

MagentoVérifié · Aucune alerte relevée

Recherche du sujet effectuée

La recherche dédiée aux avis Adobe/Magento et aux vulnérabilités Magento n’a pas permis de vérifier de nouvel avis, correctif, exploitation ou changement substantiel daté du 2026-10-04 dans la période demandée. Les résultats consultés concernaient des événements antérieurs à cette période; ils ne sont donc pas retenus.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

Adobe CommerceVérifié · Aucune alerte relevée

Recherche du sujet effectuée

Les recherches web dédiées ont fait remonter des ressources Adobe sur la sécurité et les correctifs d’Adobe Commerce, mais aucune vulnérabilité, aucun avis de sécurité ni changement substantiel daté du 2026-10-04 n’a été identifié dans les résultats consultés. Les pages pertinentes repérées portent des dates antérieures à la période demandée.

Aucune nouvelle alerte relevée pour ce sujet sur cette journée.

✓ Sujet vérifié, aucune alerte relevée · Pastille : nombre d’alertes, du rouge clair (faible) au rouge foncé (critique ou exploitation confirmée). Gris : gravité à préciser ou vérification incomplète.

Frontend

1 alerte(s)

Backend & données

2 alerte(s)

CMS & e-commerce

6 alerte(s)

Systèmes & serveurs

1 alerte(s)
Les résumés ci-dessus sont ceux enregistrés pour cette date. Les fiches liées peuvent avoir reçu des mises à jour ultérieures.