Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-12248
MEDIUM
CVSS 6.5
The WPML Multilingual CMS plugin for WordPress is vulnerable to SQL Injection via the 'sorting' parameter in all versions up to, and including, 4.9.5 due to insufficient escaping on the user supplied...
Résumé IA :
Une vulnérabilité d'injection SQL affecte le plugin WordPress WPML Multilingual CMS jusqu'à la version 4.9.5 incluse, en raison d'un manque d'échappement et de préparation de requêtes via le paramètre sorting. Elle permet à des attaquants authentifiés avec au moins le rôle de traducteur d'exécuter des requêtes SQL arbitraires afin d'extraire des données sensibles de la base de données.
3 weeks ago
CVE-2026-73632
Exposure of data element to wrong session vulnerability in the JSON plugin of Apache Struts. Per-response serialization state could be shared across concurrent requests, allowing response content asso...
Résumé IA :
Cette vulnérabilité présente dans le plugin JSON d'Apache Struts est liée à un partage incorrect de l'état de sérialisation entre plusieurs requêtes concurrentes lors du traitement SMD ou JSON-RPC. Concrètement, les données d'une réponse destinées à un utilisateur peuvent être envoyées ou rendues visibles à un autre utilisateur dans une session différente.
3 weeks ago
CVE-2026-19891
LOW
CVSS 3.7
A vulnerability was determined in TRENDnet TEW-WLC100 2.05b02. This affects an unknown function of the file /etc/racoon.conf of the component IKE Phase 1 Aggressive Mode. This manipulation of the argu...
Résumé IA :
Cette vulnérabilité provient d'une mauvaise configuration d'IKE Phase 1 en mode agressif dans le fichier racoon.conf de l'équipement TRENDnet TEW-WLC100. Elle entraîne la transmission de données sensibles sans chiffrement adéquat lors de l'établissement de la liaison VPN. Un attaquant distant peut exploiter ce comportement pour intercepter des informations confidentielles échangées pendant la négociation.
3 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit