Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Authentification

CVE-2026-59788 : Execution de code via le formulaire OAuth

Cette vulnerabilite touche directement les flux OAuth et les privileges d administration, necessitant une vigilance particuliere sur l integration des composants tiers et la validation des parametres d authentification.

De NVD, National Vulnerability Database  ·  5 octobre 2026

Le formulaire OAuth d un type de media email transmet la valeur du point de terminaison d autorisation a window.open sans valider le schema d URL. Une URL de type javascript peut ainsi etre executee dans le navigateur. Cela permet a une configuration malveillante de type media livree sous forme de fichier d importer et d executer du code JavaScript arbitraire avec les privileges du Super Administrateur.

Cette vulnerabilite touche directement les flux OAuth et les privileges d administration, necessitant une vigilance particuliere sur l integration des composants tiers et la validation des parametres d authentification.

À lire également

Authentification

CVE-2026-104974 dans Plane contournement de compte desactive

Une vulnerabilite affecte l outil de gestion de projet Plane avant la version 1.4.0. Un utilisateur dont le compte a ete desactive peut toujours se connecter avec ses identifiants existants. Cette authentification...

NVD, National Vulnerability Database  ·  5 octo.