Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-21060
Improper input validation in Samsung Contacts prior to SMR Aug-2026 Release 1 allows physical attackers to access data across multiple user profiles.
Résumé IA :
Une validation d'entrée insuffisante dans l'application Samsung Contacts permet à un attaquant disposant d'un accès physique à l'appareil de consulter les données de plusieurs profils utilisateurs. Ce défaut de contrôle rompt la cloison logicielle entre les différentes sessions présentes sur le système. La recommandation principale est de mettre à jour l'application vers la version SMR d'août 2026 Release 1 ou une version ultérieure.
4 weeks ago
CVE-2026-21061
Improper input validation in Samsung Dialer prior to SMR Aug-2026 Release 1 allows remote attackers to access SIM related functions. User interaction is required for triggering this vulnerability.
Résumé IA :
Cette vulnérabilité provient d'une validation insuffisante des données d'entrée dans l'application Samsung Dialer, ce qui permet à un attaquant distant d'accéder aux fonctions de la carte SIM si l'utilisateur effectue une action spécifique. La recommandation principale consiste à mettre à jour le composant vers la version SMR d'août 2026 Release 1 ou une version ultérieure afin d'intégrer le correctif de sécurité.
4 weeks ago
CVE-2026-21062
Authorization bypass in SemClipboardService prior to SMR Aug-2026 Release 1 allows local attackers to access clipboard data.
Résumé IA :
La faille CVE-2026-21062 correspond a un contournement d autorisation dans le service SemClipboardService qui permet a un attaquant local d acceder aux donnees du presse papiers. Pour resoudre ce probleme, mettez a jour le systeme vers la version SMR d aout 2026 Release 1 ou une version ulterieure.
4 weeks ago
CVE-2026-57279
MEDIUM
CVSS 6.8
Cybozu Garoon contains a cross-site scripting vulnerability. If this vulnerability is exploited, an arbitrary script may be executed in the web browser of a user logged in to the product.
Résumé IA :
La vulnérabilité CVE-2026-57279 est une faille XSS dans Cybozu Garoon qui permet à un attaquant d'exécuter du code arbitraire dans le navigateur d'un utilisateur connecté. Pour la corriger, appliquez immédiatement le dernier patch de sécurité fourni par l'éditeur. De manière générale, veillez toujours à assainir et échapper rigoureusement toutes les données fournies par les utilisateurs avant de les afficher dans l'application.
4 weeks ago
CVE-2026-64940
HIGH
CVSS 8.6
Tegalog -Fumy Otegaru Memo Logger- provided by Nishishi Factory contains a vulnerability due to a permissive regular expression, which may allow an attacker who can access the affected product to log...
Résumé IA :
Cette vulnérabilité permet à un attaquant de contourner l'authentification et de se connecter à la console d'administration de Tegalog en raison d'une expression régulière trop permissive. Cela lui donne le contrôle total sur l'application et lui permet d'exécuter n'importe quelle action administrative. La recommandation principale est de mettre à jour le logiciel vers une version corrigée ou de modifier la regex concernée pour restreindre strictement la validation des accès.
4 weeks ago
CVE-2026-21058
Improper input validation in Samsung Contacts prior to SMR Aug-2026 Release 1 allows local attackers to delete file with Samsung Contacts' privilege.
Résumé IA :
Une mauvaise validation des entrées dans l'application Samsung Contacts permet à un attaquant local de supprimer des fichiers arbitraires en utilisant les privilèges de cette application. La recommandation principale est de mettre à jour l'application vers la version SMR Aug-2026 Release 1 ou une version ultérieure pour corriger ce défaut de contrôle.
4 weeks ago
CVE-2026-21059
Improper export of android application components in Samsung Contacts prior to SMR Aug-2026 Release 1 allows local attackers to delete file with Samsung Contacts' privilege.
Résumé IA :
Cette vulnérabilité provient de l'exportation non sécurisée d'un composant Android dans l'application Samsung Contacts, permettant à une application locale malveillante de supprimer des fichiers avec les privilèges de l'application ciblée. Pour résoudre ce problème, mettez à jour le système vers la version SMR d'août 2026 ou ultérieure, et veillez dans vos développements à ne pas exporter les composants applicatifs sensibles sans restreindre leurs permissions dans le manifeste.
4 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit