Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2025-27771
UpTrain is an open-source platform to evaluate and improve generative AI applications. In version 0.7.1 and prior, the `/add_prompts` endpoint is vulnerable to remote code execution via the `checks` a...
Résumé IA :
La plateforme UpTrain en version 0.7.1 et antérieures présente une vulnérabilité sur le point d'accès /addprompts via les paramètres checks et metadata. Tout utilisateur authentifié peut exploiter cette faille pour exécuter du code arbitraire sur le serveur ou dans le conteneur Docker hébergeant l'application.
2 weeks ago
CVE-2026-71567
HIGH
CVSS 7.7
In openshift-metal3/fakefish there is a repeated pattern in some of the scripts where shell variables are injected without quoting them either into command lines or into manifests. This mostly appli...
Résumé IA :
Cette vulnérabilité réside dans l'injection sans guillemets de variables shell, notamment les identifiants BMC et les URL d'images, dans les scripts et manifestes de FakeFish. Un attaquant peut exploiter ce manque d'échappement pour injecter et exécuter des commandes shell arbitraires sur l'environnement d'exécution. L'impact concret est une compromission potentielle de l'hôte ou de la chaîne de déploiement gérée par ces scripts.
2 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit