dimanche 23 août 2026dim. 23 août1 faits, 1 médias, 1 pays
FFactae.The Factual NewsDes signaux, du bruit, des faits…
‹ Tous les sujets

weasyprint_faille_css_injection_2026

Cybersécurité1 rédaction

WeasyPrint : une faille CSS permet d'exécuter du code JavaScript à distance

  • Une vulnérabilité de type Cross Site Scripting affecte WeasyPrint via une injection CSS.
  • L'exploitation permet à un attaquant d'exécuter du code JavaScript dans le contexte du site cible.
  • La faille expose les utilisateurs à des attaques par vol de données ou prise de contrôle.