Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-74881
MEDIUM
CVSS 6.5
openssl_encrypt versions before 1.4.0 configure CORS with allow_origins set to wildcard and allow_credentials enabled to true. Attackers can create malicious websites that make authenticated cross-ori...
Résumé IA :
Les versions de opensslencrypt antérieures à la version 1.4.0 configurent les en-têtes CORS en autorisant toutes les origines tout en acceptant les identifiants d'authentification. Cette mauvaise configuration permet à un site pirate d'exécuter des requêtes cross-origin authentifiées vers votre API au nom de vos utilisateurs connectés. L'impact concret est la compromission des comptes des victimes et le vol de données sensibles via leurs sessions actives.
2 weeks ago
CVE-2026-74882
HIGH
CVSS 7.5
openssl_encrypt versions before 1.4.0 contain an insecure default configuration that trusts the entire RFC 1918 private address space in IntegrityProxyConfig trusted_proxies. Attackers on private netw...
Résumé IA :
Les versions de opensslencrypt antérieures à 1.4.0 font confiance par défaut à toutes les plages IP privées RFC 1918 dans la configuration IntegrityProxyConfig trustedproxies. Cette faille permet à un attaquant situé sur le réseau privé d'usurper des en-têtes de certificats clients afin de contourner complètement l'authentification mTLS. Cela expose directement vos applications protégées à des accès non autorisés si la validation ProxyAuth est assouplie.
2 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit