Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin

Les articles

Vulnérabilités

CVE-2026-102775 Contournement d autorisation IDOR dans Phoca Cart

Une vulnerabilite de type IDOR affecte les versions 5.0.0 a 6.1.8 de l extension Phoca Cart pour Joomla. Le point de terminaison de telechargement de fichiers de commande verifie uniquement que les parametres de...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-89039 : Vulnerabilite de traversal de chemin dans mcp-k6

La vulnerabilite CVE-2026-89039 affecte le composant mcp-k6 ou un appelant peut invoquer l invite convert_playwright_script. En passant un chemin de fichier brut comme argument playwright_script, il est possible de...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-88391 Northstar RCE via console H2 non authentifiee

La plateforme de trading quantitatif Northstar dans ses versions inferieures ou egales a 9.1.1 expose la console H2 sans authentification en raison d une configuration d interceptor incomplete. Les attaquants sur...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-77805 dans Progress Telerik Fiddler Classic pour Windows

Une vulnerabilite critique affecte Progress Telerik Fiddler Classic pour Windows dans les versions anterieures a v6.0.20262.10021. La verification d integrite appliquee aux outils d aide externes lances par l...

NVD, National Vulnerability Database  ·  5 octo.
Authentification

CVE-2026-59788 : Execution de code via le formulaire OAuth

Le formulaire OAuth d un type de media email transmet la valeur du point de terminaison d autorisation a window.open sans valider le schema d URL. Une URL de type javascript peut ainsi etre executee dans le...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-59785 sur Zabbix

La recherche d hotes dans l interface Zabbix permet un filtrage sur des champs non affiches, incluant les identifiants IPMI et PSK stockes. Un utilisateur dote d un acces en lecture peut deviner un identifiant et...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-19184 : Depassement de tampon dans le pilote ADC NXP Zephyr

Une vulnerabilite de type depassement de tampon a ete identifiee dans le pilote NXP GAU ADC du systeme Zephyr. Un utilisateur malveillant disposant d acces au niveau de l espace utilisateur peut fournir un tampon...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-105253 : Injection SQL dans Online Admission System Project

Une vulnerabilite de type injection SQL a ete identifiee dans le fichier admin/login1.php du projet Online Admission System 1.0. Le parametre User est vulnerable a des manipulations malveillantes permettant une...

NVD, National Vulnerability Database  ·  5 octo.