EN
en direct
Critique Exploitation active

CVE-2026-48939

iCagenda

iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability

Ce que ça veut dire

Faiblesse
Le téléversement accepte un type de fichier dangereux, souvent exécutable par le serveur.
Probabilité
L’exploitation n’est pas une hypothèse : la CISA l’a constatée en conditions réelles.

À fairePriorité absolue : la CISA fixe l’échéance de remédiation au 13 juillet 2026.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
10 juillet 2026
CVSS
EPSS
24,35 % probabilité d'exploitation sous 30 jours · au-dessus de 98 % des CVE
Faiblesse
CWE-434
Échéance CISA
13 juillet 2026 échéance dépassée
Sources
cisa-kev
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer