CVE-2026-23866 : Analyse d'un N-Day WhatsApp iOS permettant le chargement d'URL arbitraire
📅 Source : numb3rs.re, publié le 5 octobre 2026. Article de recherche technique (N-Day / 1-Day) portant sur la CVE-2026-23866 affectant WhatsApp sur iOS et Android. 🔍 Contexte de la vulnérabilité La CVE-2026-23866 a été publiée le 1er mai 2026. Elle décrit une validation incomplète des messages AI Rich Response pour Instagram Reels dans WhatsApp, permettant à un attaquant de forcer le chargement d’un contenu média depuis une URL arbitraire sur l’appareil d’une victime, entraînant une fuite d’informations (headers, adresse IP, etc.). ...