Vulnérabilité dans Frontend Admin by DynamiApps plugin for WordPress
Le 28 mai 2026, une faille de sécurité a été identifiée dans Frontend Admin by DynamiApps plugin for WordPress. Elle permet à un utilisateur déjà connecté avec des droits faibles, comme un compte de type abonné, de modifier des informations sensibles d’un compte…
Vulnérabilité dans Samsung Open Source Escargot
Le 28 mai 2026, une faille de sécurité a été identifiée dans Samsung Open Source Escargot. Elle permet à un attaquant d’écrire des données en dehors de la zone mémoire prévue, ce qui peut corrompre le programme et provoquer un débordement de mémoire.…
Vulnérabilité dans Firebase Support & Chat Management plugin for WordPress
Le 27 mai 2026, une faille de sécurité a été identifiée dans Firebase Support & Chat Management plugin for WordPress. Un attaquant déjà connecté avec un simple compte de type abonné peut se faire passer pour n’importe quel autre utilisateur en envoyant une…
Vulnérabilité dans Login with OTP
Le 27 mai 2026, une faille de sécurité a été identifiée dans le plugin Login with OTP pour WordPress. Elle permet à un attaquant non authentifié de deviner le code de connexion à force d’essais, puis de se connecter à un compte sans…
Vulnérabilité dans Daemon Daemon Tools Lite
Le 27 mai 2026, une alerte de sécurité a été ajoutée concernant Daemon Tools Lite, un logiciel de création et de gestion d’images disque pour PC. Une vulnérabilité de type code malveillant intégré y a été signalée sous la référence CVE-2026-8398 ; elle…
Vulnérabilité dans Login with NEAR plugin for WordPress
Le 27 mai 2026, une faille de sécurité a été identifiée dans Login with NEAR plugin for WordPress. Elle permet à une personne non authentifiée de contourner la connexion normale et d’ouvrir une session WordPress en se faisant passer pour un utilisateur existant,…