Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-18652
MEDIUM
CVSS 4.9
Velociraptor allows reading Stacked result sets from the GUI. Velociraptor's multi-tenant design stores sub orgs within the datastore directory. The path requested by the GUI is not correctly checked...
Résumé IA :
Cette vulnérabilité permet à un utilisateur ayant un accès en lecture à l'organisation racine de contourner la liste d'interdiction de préfixes et de lire les résultats d'organisations enfants dans l'interface graphique. Elle découle d'un contrôle insuffisant des chemins d'accès demandés par l'interface dans l'architecture multi-tenant de Velociraptor. Pour la résoudre, vous devez mettre à jour Velociraptor vers une version corrigée afin d'assurer une validation stricte des préfixes et d'isoler correctement les données entre tenants.
3 weeks ago
CVE-2026-67282
Joomla Extension - fabrikar.com - Unauthenticated remote code execution in Fabrik < 4.6.8 - An unauthenticated attacker could execute arbitrary code by using the frontend listfilter model.
Résumé IA :
Cette vulnérabilité d'exécution de code à distance permet à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur via le modèle listfilter de l'extension Fabrik pour Joomla. Elle touche toutes les versions du composant inférieures à 4.6.8. La recommandation principale est de mettre à jour immédiatement l'extension Fabrik vers la version 4.6.8 ou une version plus récente.
3 weeks ago
CVE-2026-19566
HIGH
CVSS 7.5
Net::CIDR::Set versions before 0.23 for Perl allow memory exhaustion and malformed set ranges via unbounded IPv6 prefix lengths. The _encode method accepts any prefix length matching `(0|[1-9][0-9]*)...
Résumé IA :
Cette vulnérabilité dans les versions de Net::CIDR::Set inférieures à 0.23 permet à un attaquant de consommer toute la mémoire du processus en injectant un préfixe IPv6 trop long dans des fonctions comme contains ou add. La bibliothèque tente de créer des masques géants basés sur la longueur du préfixe sans la valider correctement, ce qui entraîne un déni de service et des anomalies de logique. La recommandation principale est de mettre à jour le module Net::CIDR::Set vers la version 0.23 ou une version ultérieure.
3 weeks ago
CVE-2026-19426
HIGH
CVSS 8.2
POS System developed by FitSoft has a Missing Authentication vulnerability. Unauthenticated remote attackers can directly access and operate the system.
Résumé IA :
La faille CVE-2026-19426 réside dans l'absence d'authentification du système POS de FitSoft, ce qui permet à n'importe quel attaquant distant de prendre le contrôle complet de l'application sans aucun identifiant. Pour corriger ce problème, vous devez ajouter un contrôle d'accès strict et exiger une authentification valide sur l'ensemble des routes et fonctionnalités exposées du système.
3 weeks ago
CVE-2025-41769
CRITICAL
CVSS 9.8
The device's PROFINET service is affected by a buffer overflow vulnerability that exists in the default configuration. An unauthenticated remote attacker could exploit this vulnerability to reboot the...
Résumé IA :
Le service PROFINET présent par défaut souffre d'une vulnérabilité de dépassement de tampon exploitable à distance sans authentification. Un attaquant peut en profiter pour faire redémarrer l'équipement ou y exécuter du code arbitraire. La recommandation principale consiste à appliquer la mise à jour de sécurité du fabricant ou à désactiver ce service s'il n'est pas indispensable.
3 weeks ago
CVE-2025-41770
HIGH
CVSS 7.5
An unauthenticated denial-of-service vulnerability in the device's PLCnext Engineer communication interface allow an remote attacker to interrupt access via the client application. Successful exploita...
Résumé IA :
Cette faille permet à un attaquant distant non authentifié de provoquer un refus de service sur l'interface de communication PLCnext Engineer, bloquant ainsi l'accès de l'application cliente. L'exploitation interrompt toutes les communications jusqu'au redémarrage manuel du service PLCnext. Pour vous en protéger, appliquez le dernier correctif fourni par l'éditeur ou restreignez strictement l'accès réseau à cette interface.
3 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit