Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-72589
CRITICAL
CVSS 9.8
An OS command injection vulnerability in alseambusher/crontab-ui through 0.4.2 allows an unauthenticated remote attacker to execute arbitrary system commands by importing a crafted crontab database fi...
Résumé IA :
La vulnérabilité CVE-2026-72589 dans crontab-ui jusqu'à la version 0.4.2 permet à un attaquant distant non authentifié d'exécuter des commandes système arbitraires via l'envoi d'un fichier db corrompu. Ce problème survient car l'endpoint POST /import accepte et écrase la base de données de l'application sans aucune validation préalable du fichier importé. Il est fortement recommandé de mettre à jour le composant vers une version sécurisée ou d'implémenter une validation stricte du contenu des fichiers sur cet endpoint.
4 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit