Publié le 3 juin 2026
Ce patch corrige une faille de sécurité
Sécurité
- RCE (CVSS 9.8 – criticité CRITIQUE : 3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) Retrait de la fonction en cause
Évolutions
- Passage en Symfony 7.4
- Alerte de confirmation de suppression améliorée #499
- Amélioration des alertes de suppression #499
- Ajout de la commande change-log #501
- Ajout tri par date dans le tableau d’utilisateurs #504
Corrections
- Possibilité de supprimer une catégorie même si une règle était à l’intérieur #482
- Import des règles documentaires : prise en compte de la DUA #507
- Fin du nombre de caractères limité dans le champ Description
- Les options n’étaient pas prises en compte dans la configuration LDAP
- Taille maximum des fichiers des référentiels non prise en compte #506
- Unification des licences des applications du catalogue #461
- Impossibilité de créer des doublons de catégories lors de l’import CSV #486
- Impossibilité de créer des doublons de catégories manuellement #511
- Les options n’étaient pas pris en compte dans la configuration LDAP #435