Le 22 juin 2026, le digest de veille 00Sec rapporte la publication d'un échantillon de la base du site d'annonces immobilières immo-gratuit.com. Un acteur affirme y avoir accédé par injection SQL. Selon les relais, l'échantillon contient noms, e-mails, mots de passe, numéros de téléphone, villes, adresses et identifiants de session. L'acteur présente l'extraction comme volontairement limitée et affirme que la faille reste exploitable. Le 24 juin, le compte DailyDarkWeb relaie la revendication, puis UndercodeNews publie une analyse. L'exploitant n'a pas confirmé l'incident à ce stade. L'authenticité du dépôt et le volume réel des données restent à établir.