Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-68755
MEDIUM
CVSS 4.3
A bundle writer may create misleading release promotion information under specific conditions.
Résumé IA :
Cette vulnérabilité permet à un créateur de bundle d'injecter des informations de promotion de version trompeuses dans le pipeline sous certaines conditions. Cela risque d'induire en erreur les processus automatisés ou les développeurs lors de la validation des déploiements. La recommandation principale est de mettre à jour le composant concerné vers sa version corrigée et de renforcer le contrôle des métadonnées de publication.
3 weeks ago
CVE-2026-68756
MEDIUM
CVSS 6.6
A party with write access to stored session data may affect JFrog Artifactory under specific conditions.
Résumé IA :
La faille CVE-2026-68756 permet à un attaquant possédant un accès en écriture aux données de session stockées d altérer le fonctionnement de JFrog Artifactory dans certaines conditions. La recommandation principale est de mettre immédiatement à jour JFrog Artifactory vers une version corrigée. Il convient également de restreindre strictement les permissions d accès en écriture aux bases de données ou répertoires stockant ces sessions.
3 weeks ago
CVE-2026-68760
MEDIUM
CVSS 5.3
An unauthenticated user may bypass authentication under specific cache conditions.
Résumé IA :
Cette vulnérabilité permet à un utilisateur non authentifié de contourner l'authentification en raison d'une mauvaise gestion de la mise en cache. Elle se produit lorsque le cache renvoie par erreur une réponse sécurisée ou réservée aux utilisateurs connectés à un utilisateur anonyme. La recommandation principale est de mettre à jour le système concerné et de configurer correctement les en-têtes HTTP pour interdire la mise en cache des routes nécessitant une authentification.
3 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit