Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-14953
MEDIUM
CVSS 4.3
A low-privileged remote attacker can enumerate all configured users and identify which accounts hold elevated privileges using the endpoint /api/user/fetch-all.php.
Résumé IA :
Cette vulnérabilité de contrôle d'accès permet à un utilisateur faiblement authentifié d'interroger le point d'entrée /api/user/fetch-all.php. L'impact concret est une énumération complète des utilisateurs et l'identification précise des comptes administrateurs, facilitant grandement la préparation d'attaques ciblées.
2 weeks ago
CVE-2026-76569
Joomla Extension - phoca.cz - Reflected XSS via the search GET parameter in Phoca Download 5.0.0-6.1.4
Résumé IA :
Il s'agit d'une vulnérabilité de type Cross-Site Scripting réfléchi présente dans l'extension Joomla Phoca Download (versions 5.0.0 à 6.1.4) liée à une validation insuffisante du paramètre GET search. Un attaquant peut inciter une victime à cliquer sur un lien forgé pour exécuter du code JavaScript arbitraire dans le contexte de son navigateur. Cela peut conduire au vol de cookies de session, à l'usurpation de compte et à la compromission potentielle du panneau d'administration si la cible dispose de privilèges élevés.
2 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit