Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-72812
MEDIUM
CVSS 6.5
SiYuan versions before v3.7.4 contain a missing authorization vulnerability in the /api/ref/refreshBacklink endpoint that allows anonymous readers to trigger persistent server-side writes. Attackers c...
Résumé IA :
Une vulnérabilité de contrôle d'accès dans le point de terminaison /api/ref/refreshBacklink de SiYuan permet à des utilisateurs anonymes en lecture seule de déclencher des écritures persistantes côté serveur. En soumettant un identifiant de bloc arbitraire, un attaquant peut forcer l'analyse globale des références et insérer des écritures en base de données tout en contournant les restrictions de lecture seule. L'impact concret est une altération potentielle de l'état du serveur et un risque de déni de service par amplification de ressources.
3 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit