Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-19352
LOW
CVSS 3.1
A vulnerability was determined in mifi lossless-cut up to 3.69.0. Affected by this issue is some unknown functionality of the file src/main/httpServer.ts of the component Built-in HTTP API Service. Ex...
Résumé IA :
Le service API HTTP intégré de LosslessCut (versions ≤ 3.69.0) présente une vulnérabilité SSRF (Server-Side Request Forgery) située dans le fichier src/main/httpServer.ts. Bien que l'attaque nécessite un accès au réseau local et soit complexe à exécuter, un exploit est déjà public.
Recommandation principale : Mettez à jour LosslessCut vers une version ultérieure ou appliquez directement le patch correctif 260802348955231442c4bae6c2d9d8ede947af0a.
4 weeks ago
CVE-2026-19351
HIGH
CVSS 7.3
A vulnerability was found in dresende node-sql-query 0.1.25/0.1.26/0.1.27/0.1.28. Affected by this vulnerability is the function SelectQuery.from/SelectQuery.build in the library lib/Select.js of the...
Résumé IA :
Voici le résumé de cette vulnérabilité :
Les versions 0.1.25 à 0.1.28 du package node-sql-query contiennent une faille d'injection SQL exploitable à distance via la manipulation de paramètres dans la méthode SelectQuery.from/build. Un exploit étant déjà disponible publiquement, cette vulnérabilité présente un risque élevé.
Recommandation principale : Mettez immédiatement à jour le package vers la version 0.1.29 (ou appliquez le patch 3414c42).
4 weeks ago
CVE-2026-19347
MEDIUM
CVSS 6.3
A vulnerability was identified in itsourcecode Hospital Management System 1.0. This issue affects some unknown processing of the file /viewdoctor.php. Such manipulation of the argument delid leads to...
Résumé IA :
Cette vulnérabilité est une injection SQL exploitable à distance via le paramètre delid du fichier /viewdoctor.php dans Hospital Management System 1.0, et un exploit public existe déjà.
La recommandation principale est de sécuriser immédiatement le code en utilisant des requêtes SQL préparées (requêtes paramétrées) pour traiter le paramètre delid, ou d'appliquer le correctif fourni par l'éditeur si disponible.
4 weeks ago
CVE-2026-19346
HIGH
CVSS 8.8
A vulnerability was determined in Tenda CH22 1.0.0.1. This vulnerability affects the function formCertListInfo of the file /goform/CertListInfo. This manipulation of the argument Name causes command i...
Résumé IA :
Voici le résumé de cette faille pour un développeur :
Il s'agit d'une injection de commande à distance dans le routeur Tenda CH22 (v1.0.0.1), située sur le point d'accès /goform/CertListInfo en raison d'un manque de nettoyage du paramètre Name. Cette vulnérabilité, dont l'exploit est public, permet à un attaquant d'exécuter des commandes système arbitraires sur l'équipement.
Recommandation principale : Assainissez et validez rigoureusement le paramètre Name (via une liste blanche ou en évitant l'usage de fonctions d'exécution système type exec/system), ou mettez à jour le firmware vers une version corrigée.
4 weeks ago
CVE-2026-19345
MEDIUM
CVSS 6.5
A vulnerability was found in code-projects Task Management System 1.0. This affects an unknown part of the file /user/UpdateTaskStatus.php. The manipulation of the argument task_id/val results in miss...
Résumé IA :
Cette vulnérabilité de contrôle d'accès (IDOR) située dans le fichier /user/UpdateTaskStatus.php permet à un attaquant distant de modifier le statut de n'importe quelle tâche en manipulant simplement les paramètres taskid et val. Un exploit étant déjà public, la recommandation principale est d'implémenter immédiatement une vérification d'autorisation côté serveur afin de valider que l'utilisateur connecté possède bien les droits sur la tâche ciblée avant d'exécuter la mise à jour.
4 weeks ago
CVE-2026-19344
HIGH
CVSS 7.3
A vulnerability has been found in code-projects Task Management System 1.0. Affected by this issue is some unknown functionality of the file /user/comment_count_user.php. The manipulation of the argum...
Résumé IA :
Cette vulnérabilité est une injection SQL à distance présente dans Task Management System 1.0, située dans le fichier /user/commentcountuser.php via le paramètre taskid. Un exploit étant déjà public, un attaquant peut lire ou manipuler la base de données sans authentification préalable.
Recommandation principale : Sécurisez le code en utilisant des requêtes préparées (requêtes paramétrées) pour traiter la variable taskid, ou mettez à jour l'application vers une version corrigée.
4 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit