Publié le 18 mai 2026
Evolutions
- Mise à jour du framework Symfony 7.4.11
- Mise à jour de sécurité (composer et npm)
- Mise à jour du docker idelibre-node en version 4.4.3
- Mise à jour des images Docker de base : nginx 1.29.8, alpine 3.22.4, node 24.11.1, PHP 8.3.28
- [Securité] Comparaison de chaines PHP non constante dans le temps
Modifications
- [Clés d’API] Ajout de la possibilité d’activer/désactiver une clé d’API. La suppression n’est possible que sur une clé désactivée.
- [Clés d’API] Ajout de la possibilité de renouveler le token d’une clé d’API (génération d’un nouveau token).
Corrections
- [Séance] Blocage de l’envoi des convocations et des invitations (personnels administratifs, invités) lorsque la séance est classée, côté interface et API.
- [Séance] Correction d’une erreur lors de la notification du client lorsqu’un destinataire supprimé figure parmi les convocations.
- [Clés d’API] Les tokens sont désormais hachés (SHA-256) avant stockage en base de données. Le token brut n’est affiché qu’une seule fois lors de la création ou du renouvellement.
- [Séance] Le suppléant ne reçoit plus de nouvelle convocation lorsque l’élu passe de « Absent (suppléant envoyé) » à « Présent ».
- [Sécurité] Correction de la faille IDOR cross-tenant sur la modification des participants à une séance : un secrétaire ne peut plus ajouter à sa séance un utilisateur appartenant à une autre structure.
Suppressions
- [Clés d’API] Suppression de la page d’édition.