ip-address : faille XSS permettant l’exécution de code JavaScript malveillant
Une vulnérabilité de type Cross Site Scripting (XSS) dans ip-address, via Address6.group(), permet d’exécuter du code JavaScript malveillant.
Découverte le 26 juin 2026, cette faille expose les sites web utilisant ce module à des attaques.
Un correctif est attendu dans les prochains jours.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.