La bibliothèque libarchive, largement utilisée pour la manipulation d'archives, contient une vulnérabilité permettant la lecture hors des limites en mémoire lors du traitement d'archives RAR.
Un attaquant peut …
La bibliothèque JWCrypto, utilisée pour le chiffrement et la gestion des tokens Web JSON, présente deux vulnérabilités majeures permettant une surcharge du système ou un contournement des restrictions d'accès.
…
La bibliothèque plexus-utils, composant courant dans les chaînes de compilation Java, souffre d'une vulnérabilité de traversée de répertoires via la fonction extractFile().
Un attaquant peut exploiter cette fai…
Une vulnérabilité affectant la bibliothèque Python-dotenv permet à un attaquant de corrompre des fichiers via la fonction set_key().
L'exploit repose sur la création de liens symboliques pour modifier des fichi…
La découverte a été publiée le 6 mars 2026 par GlobalSecurity dans sa base Vigilance.fr.
Les développeurs utilisant ce framework doivent appliquer les correctifs de sécurité disponibles.