Vulnérabilité critique dans Weaver E-cology exploitée activement via Debug API
Une vulnérabilité de sécurité critique dans Weaver (Fanwei) E-cology, une plateforme d'automatisation de bureau d'entreprise (OA) et de collaboration, est actuellement exploitée de manière active. La vulnérabilité (CVE-2026-22679, score CVSS : 9.8) concerne un cas d'exécution de code à distance non authentifié affectant les versions de Weaver E-cology antérieures à 20260312. Le problème réside dans le chemin '/papi/esearch/data/devops/'.