Faille de déni de service dans Symfony JsonPath
CVE-2026-45756 concerne une vulnérabilité de déni de service dans les filtres JsonPath de Symfony, provoquée par des expressions régulières contrôlées par un attaquant.
R/PHP (TOP), 22 septembre 2026
sélectionné par Heiko
Des entrées malveillantes déclenchent un backtracking exponentiel et consomment les ressources CPU. La fiche CVE ne contient pas de limite de version, de statut de correctif ni de preuve d'exploitation.
Tribune des lecteurs
Pas encore de contributions — lance le débat.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.