Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-85587
phpMyFAQ before 4.1.8 enforces incorrect permission checks on admin content pages, allowing lesser-privileged editors to read draft and inactive content. Attackers with only add permissions can access...
Résumé IA :
Les versions de phpMyFAQ antérieures à 4.1.8 comportent un défaut de contrôle d'accès au niveau des pages d'administration du contenu. Cette vulnérabilité permet à des utilisateurs disposant uniquement des droits d'ajout d'accéder aux fonctions d'édition des actualités et de traduction des FAQ pour lire des contenus inactifs ou à l'état de brouillon. L'impact concret est la divulgation d'informations internes non publiées à des rédacteurs normalement restreints.
1 day ago
CVE-2026-85580
MEDIUM
CVSS 6.5
SiYuan versions before v3.8.2 contain a path guard bypass vulnerability in the MCP file-access handler that uses case-sensitive matching on Linux filesystems. Attackers can read the protected publishA...
Résumé IA :
Cette vulnérabilité concerne un contournement du contrôle de chemin dans le gestionnaire d'accès aux fichiers MCP de SiYuan avant la version 3.8.2, causé par une comparaison de casse inadaptée sous Linux. En modifiant simplement la casse des requêtes, un utilisateur malveillant peut contourner les restrictions d'accès sans privilège particulier. L'impact concret est la fuite du fichier protégé publishAccess.json, exposant des métadonnées critiques et les configurations d'accès à la publication.
1 day ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit