Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-80227
Incorrect Comparison vulnerability in ash-project ash_sql allows a user to pad a string field with tab, newline, carriage-return, or form-feed characters and pass a trimmed uniqueness or equality chec...
Résumé IA :
La fonction stringtrim/1 dans ashsql ne supprime que les espaces simples en base de données au lieu de supprimer l'ensemble des caractères d'espacement comme le fait Elixir en mémoire. Cet écart de comportement permet à des valeurs contenant des tabulations ou des retours à la ligne de contourner les vérifications d'unicité, les filtres ou les validations. Cela peut générer des quasi-doublons ou fausser les comparaisons de données selon que l'évaluation est faite en mémoire ou en SQL.
1 week ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit