NodeBB corrige huit vulnérabilités critiques découvertes par IA, permettant l'accès administrateur et la lecture de discussions privées
Huit vulnérabilités de sécurité affectant NodeBB ont été rendues publiques, accompagnées de leur code d'exploitation. Ces failles, toutes classées comme critiques par Aikido Security, ont été identifiées par des agents de test d'intrusion automatisés en six heures. Toutes les versions antérieures à 4.14.0 sont vulnérables. NodeBB a publié des correctifs et recommande une mise à jour vers la version 4.14.2.
Pour une entreprise utilisant NodeBB, ces vulnérabilités exposent potentiellement les accès administrateur et les échanges privés des utilisateurs. Un audit offensif (RAID/SENTINELLE) permet de détecter ces failles critiques avant leur exploitation en production, notamment via des tests automatisés ciblant les composants critiques comme les paramètres de configuration.
