Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Tag

#XSS

Articles : 8

Évaluation technique de la dernière version de GoPhish, qui examine la manière dont la plateforme gère la confiance : identité, contenu non fiable, propriété des objets, cycle de vie des identifiants et requêtes sortantes. L'analyse du code source avec Ostorlab Agentic Deep Scan a établi les huit résultats du rapport, les PoC et les priorités de remédiation.

Sécurité

CVE-2025-68461 : contournement XSS de Roundcube via SVG Animate

La CVE-2025-68461 (CVSS 7,2) permet à des balises SVG animate de contourner le sanitizer de Round...

17 mars 2026

Sécurité

GHSA-cr3w-cw5w-h3fj : RCE en 1 clic dans Saltcorn

Analyse de GHSA-cr3w-cw5w-h3fj, une vulnérabilité critique XSS-vers-RCE de score CVSS 9.7 dans Sa...

11 mars 2026

Sécurité

Automatiser la recherche en sécurité : un moteur d'IA exploite la XSS stockée de Zulip (CVE-2025-52559)

Cet article présente une analyse approfondie et une preuve de concept pratique pour l'exploitatio...

28 juillet 2025

Autres articles avec le tag #XSS

Analyse approfondie : vulnérabilité XSS stockée dans le plugin LiteSpeed Cache pour WordPress (CVE-2024-47374)

Un examen approfondi de la vulnérabilité CVE-2024-47374 qui affecte le plugin LiteSpeed Cache pour WordPress, de son impact, et une analyse technique de notre méthode de détection.

10 octobre 2024

Améliorer la détection des XSS PostMessage grâce à l'instrumentation par objets Proxy

L'article présente une nouvelle méthode de détection des vulnérabilités de cross-site scripting (XSS) PostMessage à l'aide d'objets Proxy JavaScript, qui améliore les techniques traditionnelles de fuzzing dynamique.

4 avril 2024

Trouver des payloads polyglottes XSS surhumains grâce aux algorithmes génétiques

Cet article technique approfondi explique comment exploiter les algorithmes génétiques pour créer des payloads polyglottes XSS surhumains.

1er mars 2021

Stratégies de fuzzing pour le DOM XSS - Partie 1

Les XSS restent de loin le type de vulnérabilité le plus courant ; cet article présente des stratégies pour automatiser la recherche de XSS.

22 décembre 2018