Vulnérabilité dans Product Feed Manager
Le 27 juillet 2026, une faille de sécurité a été identifiée dans Product Feed Manager. Référencée sous CVE-2026-59553, cette vulnérabilité permet à un attaquant non authentifié d’injecter du contenu malveillant dans une page web, ce qui peut tromper un utilisateur ou exécuter du…
Vulnérabilité dans Franklin Fueling Systems
Le 7 avril 2022, une faille de sécurité a été identifiée dans Franklin Fueling Systems Colibri Controller Module 1.8.19.8580. Référencée sous CVE-2021-46417, cette vulnérabilité permet à un attaquant de remonter des chemins de fichiers et de lire des fichiers internes du système avec…
Vulnérabilité dans Atril Document Viewer
Le 25 janvier 2024, une faille de sécurité a été identifiée dans Atril Document Viewer. Référencée sous CVE-2023-52076, cette vulnérabilité permet à un attaquant de piéger une victime avec un document spécialement conçu pour écrire des fichiers à des endroits non prévus du…
Vulnérabilité dans Avada (Fusion) Builder
Le 28 juillet 2026, une faille de sécurité a été identifiée dans Avada (Fusion) Builder. Référencée sous CVE-2026-8713, cette vulnérabilité permet à un attaquant non authentifié de supprimer des fichiers arbitraires sur le serveur en envoyant un chemin malformé. Si le bon fichier…
Vulnérabilité dans Orkes Conductor
Le 30 juin 2026, une faille de sécurité a été identifiée dans Orkes Conductor. Référencée sous CVE-2026-58138, elle permet à un attaquant distant, sans avoir besoin de s’authentifier, d’exécuter des commandes sur le système en envoyant des définitions de workflow spécialement modifiées. En…
Vulnérabilité dans LiteLLM
Le 28 juillet 2026, une faille de sécurité a été identifiée dans LiteLLM. Référencée sous CVE-2026-59822, elle permet à un attaquant non authentifié de contourner la vérification de clé LiteLLM en utilisant un en-tête Authorization fabriqué. En pratique, cela pouvait donner accès à…