Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Authentification

CVE-2026-104974 dans Plane contournement de compte desactive

Pour une DSI geree par l authentification d entreprise, ce type de faille met en evidence un risque critique de contournement des politiques de desactivation des utilisateurs. Les applications internes doivent imperativement verifier l etat actif du compte a chaque requete et non seulement lors du premier jeton d authentification.

De NVD, National Vulnerability Database  ·  5 octobre 2026

Une vulnerabilite affecte l outil de gestion de projet Plane avant la version 1.4.0. Un utilisateur dont le compte a ete desactive peut toujours se connecter avec ses identifiants existants. Cette authentification reussie reactive silencieusement le compte sans en informer l administrateur.

Pour une DSI geree par l authentification d entreprise, ce type de faille met en evidence un risque critique de contournement des politiques de desactivation des utilisateurs. Les applications internes doivent imperativement verifier l etat actif du compte a chaque requete et non seulement lors du premier jeton d authentification.

À lire également