pypdf et Drupal : deux failles de sécurité critiques détectées
Une vulnérabilité de surcharge a été identifiée dans pypdf causée par une valeur /Length trop grande, et une faille Cross-Site Request Forgery affecte le module Drupal Automated Logout.
Les deux failles ont été analysées le 18 mars 2026 et représentent des risques majeurs pour les systèmes utilisant ces composants.
Les administrateurs doivent appliquer les mises à jour de sécurité pour prévenir des attaques par déni de service et des détournements de session.