Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-15413
CRITICAL
CVSS 10.0
The Link Factory WordPress plugin is a backdoor. Distributed as a "homepage sentence publisher", it exposes an operator-controlled REST API under /wp-json/link-factory/v1/ - authenticated by a detache...
Résumé IA :
Le plugin WordPress Link Factory est une porte dérobée déguisée qui expose une API REST non autorisée, contrôlée à distance par un attaquant via une signature Ed25519 vérifiée avec une clé publique codée en dur. La recommandation principale est de désinstaller et supprimer immédiatement cette extension malveillante de vos serveurs. Vous devez également auditer vos journaux et votre base de données afin de vérifier l'absence d'actions malveillantes déjà exécutées.
3 weeks ago
CVE-2026-3639
MEDIUM
CVSS 6.4
The PPWP – Password Protect Pages plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's `ppwp` shortcode attributes in all versions up to, and including, 1.9.21 due to ins...
Résumé IA :
Le plugin WordPress PPWP Password Protect Pages jusqu'à la version 1.9.21 présente une vulnérabilité de Cross-Site Scripting stocké due à un manque de nettoyage et d'échappement sur les attributs du shortcode ppwp. Cette faille permet à un utilisateur authentifié avec au moins le rôle de contributeur d'injecter du code JavaScript arbitraire qui s'exécutera dans le navigateur des visiteurs. La recommandation principale est de mettre immédiatement à jour le plugin vers une version supérieure à la 1.9.21 dès qu'un correctif est disponible.
3 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit