Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Banque

Vulnerabilite CVE-2026-104891 dans mppx-condition-gate et mppx-token-gate

Cette faille presente un risque direct pour les applications gerant des paiements ou des jetons sur chane en contournant les verifications de transactions.

De NVD, National Vulnerability Database  ·  5 octobre 2026

Les paquets mppx-condition-gate et mppx-token-gate lisent une adresse de portefeuille a partir des identifiants fournis par le client. Ils verifient l adresse sur la chaine et delivrent un reçu d acces gratuit sans verifier que l appelant controle reellement le portefeuille. Un attaquant non authentifie peut ainsi obtenir du contenu payant sans s acquitter du paiement.

Cette faille presente un risque direct pour les applications gerant des paiements ou des jetons sur chane en contournant les verifications de transactions.

À lire également

Photo thezdi.com
Vulnérabilités

Resultats du premier jour du Pwn2Own Ireland 2026

La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...

Zero Day Initiative  ·  6 octo.