Publié le 10 avril 2026
Evolutions
- Réservation et limitation des ressources des conteneurs Docker configurables par variables d’environnement #2149
Corrections
- Correction de l’URL de base de l’authentification CAS pour la liste blanche dans apereo/phpcas #2169
Sécurité
- Mise à jour régulière des dépendances afin d’assurer la sécurité du projet #2174
- Amélioration du support WOPI avec gestion des tokens d’accès et validation des Proof Keys #2172
- Modification arbitraire de fichiers via l’entrée WOPI avec risque d’exécution de code arbitraire (CVSS 8.1 – criticité ÉLEVÉ – CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H) #2167