Publié le 22 avril 2026
Corrections
- Identifiant du transfert ignoré lors de l’ajout manuel d’un transfert #2674
- Restriction des droits d’accès au fichier app_local.json #2696
- Correction de la valeur "log" des requêtes SQL #2541
- Transfert non conforme si RepositoryArchiveUnitPID est rempli dans une autre métadonnée que IsPartOf #2437
- Durée de vie des tokens de réinitialisation des mots de passe #2800
- Afficher plus de 100 résultats dans les tableaux #2738
- Ajout du filtre Statut de l’intégrité dans le registre des entrées #2731
- Ajout de la balise nom pour le SEDA 1.0 pour l’affichage du XML #2527
- Correction d’un blocage du worker d’envoi des e-mails. #2817
Sécurité
- CVE-2025-32463 (criticité CRITIQUE) Commande sudo : escalade de privilège dans le conteneur asalae_db
- Path Traversal (CVSS 9.9 – criticité CRITIQUE : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) – Erreur 403 en cas de tentative (erratum 2.1.20)