Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Authentification

Vulnerabilite XSS dans le gestionnaire de rappel OAuth de Quay referencee CVE-2026-102295

Cette faille liee au flux OAuth et aux sessions necessite de verifier la mise a jour de Quay pour eviter toute compromission de session d'authentification.

De NVD, National Vulnerability Database  ·  5 octobre 2026

Une vulnerabilite de type cross-site scripting a ete decouverte dans le gestionnaire de rappel OAuth de Quay. Elle permet a un attaquant distant d'executer du code JavaScript arbitraire dans la session du navigateur d'un utilisateur. En trompant un utilisateur connecte via un lien malveillant, l'attaquant peut compromettre sa session et effectuer des actions non autorisees.

Cette faille liee au flux OAuth et aux sessions necessite de verifier la mise a jour de Quay pour eviter toute compromission de session d'authentification.

À lire également

Authentification

CVE-2026-104974 dans Plane contournement de compte desactive

Une vulnerabilite affecte l outil de gestion de projet Plane avant la version 1.4.0. Un utilisateur dont le compte a ete desactive peut toujours se connecter avec ses identifiants existants. Cette authentification...

NVD, National Vulnerability Database  ·  5 octo.