Numéro de série : AV26-986
Date : 1 octobre 2026
En date du 1 octobre 2026, MISP est touché par des vulnérabilités dans le produit suivant :
- MISP
- Versions antérieures à la version 2.5.48
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- Delegation requests stay bound to the event they were authorised for (en anglais seulement)
- A nested model alias key no longer selects the row a save targets (en anglais seulement)
- Tag collection saves no longer write sibling user/org rows (en anglais seulement)
- Refuse a TOTP code that was already used to log in (en anglais seulement)
- Security Advisories and Reporting Security Vulnerabilities (en anglais seulement)