Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Injection de code indirecte à distance (XSS)

Systèmes affectés

  • Horde Application Framework versions 3.0.10 et antérieures.
  • Horde Application Framework versions 3.1.1 et antérieures ;

Description

Des vulnérabilités de type cross site scripting ont été découvertes dans Horde Application Framework.

Solution

Les vulnérabilités ont été corrigées dans le répertoire CVS de Horde. Certains éditeurs ont adapté ces modifications et ont publié des bulletins de sécurité (voir Documentation).

Documentation