Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-73285
HIGH
CVSS 7.5
RustFS is a distributed object storage system built in Rust. From 1.0.0-alpha.64 until 1.0.0-rc.1, RustFS external OPA authorization enabled by RUSTFS_POLICY_PLUGIN_URL in crates/iam/src/sys.rs sets P...
Résumé IA :
Cette vulnérabilité dans le module IAM de RustFS omet la vérification des tags d'objets S3 lors de l'utilisation de l'autorisation OPA externe, ce qui permet à des utilisateurs authentifiés de contourner les politiques de restriction d'accès basées sur ces tags. Le problème affecte les versions allant de 1.0.0-alpha.64 jusqu'à la version 1.0.0-rc.1. La recommandation principale est de mettre à jour RustFS vers la version 1.0.0-rc.1 ou une version plus récente.
3 weeks ago
CVE-2026-73262
MEDIUM
CVSS 5.4
Prowler is a cloud security platform. Prior to 5.37.0, Prowler's HTML output formatter in prowler/lib/outputs/html/html.py inserted finding.resource_tags, assembled by unroll_dict and parse_html_strin...
Résumé IA :
Prowler présente une vulnérabilité XSS stockée dans son générateur de rapports HTML car les tags des ressources cloud ne sont pas échappés. Un attaquant capable de modifier les tags d'une ressource peut ainsi injecter du code JavaScript qui s'exécutera lorsqu'un utilisateur ouvrira le rapport. La recommandation principale est de mettre à jour Prowler vers la version 5.37.0 ou supérieure.
3 weeks ago
CVE-2026-68757
HIGH
CVSS 7.5
A user with access to a valid SAML response may impersonate another user under specific conditions.
Résumé IA :
Cette vulnérabilité permet à un utilisateur disposant d'une réponse SAML valide d'usurper l'identité d'un autre utilisateur en exploitant un défaut dans la vérification des données d'authentification. Elle survient généralement lorsque l'application ne contrôle pas rigoureusement la signature ou les destinataires des assertions SAML reçues. Pour la corriger, mettez à jour votre bibliothèque SAML ou renforcez la validation stricte des signatures, des identifiants et des destinataires de chaque réponse.
3 weeks ago
CVE-2026-68754
MEDIUM
CVSS 6.5
A repository publisher without delete permission may modify protected package content under specific conditions.
Résumé IA :
Cette vulnérabilité permet à un éditeur de dépôt de modifier du contenu protégé sans disposer des autorisations de suppression requises. Pour résoudre ce problème, mettez à jour votre gestionnaire de paquets vers la version corrigée et réévatuez les permissions accordées aux éditeurs.
3 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit