Retour aux alertes CVE
CVE-2026-68760 MEDIUM CVSS 5.3

CVE-2026-68760 MEDIUM

Publiée 3 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité permet à un utilisateur non authentifié de contourner l'authentification en raison d'une mauvaise gestion de la mise en cache. Elle se produit lorsque le cache renvoie par erreur une réponse sécurisée ou réservée aux utilisateurs connectés à un utilisateur anonyme. La recommandation principale est de mettre à jour le système concerné et de configurer correctement les en-têtes HTTP pour interdire la mise en cache des routes nécessitant une authentification.

An unauthenticated user may bypass authentication under specific cache conditions.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.