Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée.

PĂ©riode analysĂ©e : 2026-05-24 → 2026-05-31.

Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation.

📌 LĂ©gende :

  • CVSS : score officiel de sĂ©vĂ©ritĂ© technique.
  • EPSS : probabilitĂ© d’exploitation observĂ©e.
  • VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©.
  • CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA.
  • seen / exploited : signaux observĂ©s dans les sources publiques.

CVE-2026-0257

CVSS: N/A EPSS: 41.50% VLAI: Medium (confidence: 0.9436) CISA: KEV
Produit
Palo Alto Networks — Cloud NGFW
Publié
2026-05-13T18:15:10.172Z

Authentication bypass vulnerabilities in the GlobalProtect portal and gateway of Palo Alto Networks PAN-OSÂź software allows the attacker to bypass security restrictions and establish an unauthorized VPN connection. Panorama and Cloud NGFW are not impacted by these issues.

💬

Vulnérabilités de contournement d'authentification dans le portail et la passerelle GlobalProtect de Palo Alto Networks PAN-OSŸ

  • Description : Des vulnĂ©rabilitĂ©s permettent Ă  un attaquant de contourner les restrictions de sĂ©curitĂ© sur le portail et la passerelle GlobalProtect. Cela leur permet d'Ă©tablir une connexion VPN non autorisĂ©e.

  • Produits affectĂ©s : Seuls le portail et la passerelle GlobalProtect de PAN-OSÂź sont concernĂ©s. Panorama et Cloud NGFW (Next-Generation Firewall) ne sont pas impactĂ©s par ces problĂšmes.

  • ConsĂ©quences possibles : Un contournement d'authentification peut permettre Ă  un attaquant d'accĂ©der au rĂ©seau interne sans autorisation, ce qui pose un risque de sĂ©curitĂ© important.

Acronymes : - VPN : Réseau privé virtuel, qui crée une connexion sécurisée sur Internet. - PAN-OSŸ : SystÚme d'exploitation de Palo Alto Networks pour ses firewall et services de sécurité.

Il est crucial que les utilisateurs de Palo Alto Networks mettent à jour leur logiciel afin de combler ces vulnérabilités et de renforcer ainsi leur sécurité réseau.

seen: 87 exploited: 2 published-proof-of-concept: 2
Posts / Sources (91)

CVE-2026-26980

CVSS: 9.4 EPSS: 56.66% VLAI: Critical (confidence: 0.4818)
Produit
TryGhost — Ghost
Publié
2026-02-20T01:00:51.633Z

Ghost is a Node.js content management system. Versions 3.24.0 through 6.19.0 allow unauthenticated attackers to perform arbitrary reads from the database. This issue has been fixed in version 6.19.1.

💬

Ghost est un systÚme de gestion de contenu basé sur Node.js. Les versions 3.24.0 à 6.19.0 présentent une vulnérabilité qui permet à des attaquants non authentifiés d'effectuer des lectures arbitraires à partir de la base de données. Ce problÚme a été corrigé dans la version 6.19.1.

Détails :

  • VulnĂ©rabilitĂ© : Lecture arbitraire de la base de donnĂ©es
  • Versions concernĂ©es : 3.24.0 Ă  6.19.0
  • Version corrigĂ©e : 6.19.1
  • Impact : Les attaquants peuvent accĂ©der Ă  des informations sensibles stockĂ©es dans la base de donnĂ©es sans nĂ©cessiter d'authentification.

Acronymes :

  • RCE : Remote Code Execution (ExĂ©cution de code Ă  distance)
  • SSRF : Server Side Request Forgery (Usurpation de requĂȘte cĂŽtĂ© serveur)
  • XSS : Cross-Site Scripting (Script intersite)

Conseil : Il est recommandé de mettre à jour vers la version 6.19.1 pour protéger le systÚme contre cette vulnérabilité.

seen: 73 published-proof-of-concept: 5
Posts / Sources (78)

CVE-2026-45659

CVSS: 8.8 EPSS: 0.62% VLAI: High (confidence: 0.9949)
Produit
Microsoft — Microsoft SharePoint Enterprise Server 2016
Publié
2026-05-22T22:04:33.517Z

Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.

💬

Analyse de la Vulnérabilité

Vulnérabilité

  • CVE : Identifiant de vulnĂ©rabilitĂ© non prĂ©cisĂ© ici.
  • Produit : Microsoft Office SharePoint

Description

  • DĂ©sĂ©rialisation de donnĂ©es non fiables : Cela signifie que des donnĂ©es, venant d'une source non sĂ»re, sont converties en un objet utilisable par une application. Dans ce cas, Microsoft Office SharePoint traite ces donnĂ©es de maniĂšre incorrecte.

Impact

  • Un attaquant autorisĂ© peut exploiter cette faille. Cela signifie qu'une personne ayant dĂ©jĂ  un accĂšs lĂ©gitime au systĂšme peut lancer une attaque.
  • En utilisant cette vulnĂ©rabilitĂ©, un attaquant peut exĂ©cuter du code Ă  distance (RCE, Remote Code Execution) sur le rĂ©seau, ce qui peut compromettre la sĂ©curitĂ© des donnĂ©es et des systĂšmes.

Risques Associés

  • La capacitĂ© d'exĂ©cuter du code Ă  distance peut permettre Ă  un attaquant d'accĂ©der Ă  des informations sensibles, de manipuler des configurations ou de perturber le service.

Conclusion

Il est crucial de gérer et d'opérer avec prudence les accÚs sur Microsoft Office SharePoint pour prévenir les abus liés à cette vulnérabilité. Assurez-vous de mettre à jour et de sécuriser adéquatement le systÚme.

seen: 61 published-proof-of-concept: 1
Posts / Sources (62)

CVE-2026-48172

CVSS: N/A EPSS: 7.96% VLAI: Critical (confidence: 0.7839) CISA: KEV
Produit
LiteSpeed Technologies — cPanel Plugin
Publié
2026-05-21T00:38:04.489Z

LiteSpeed User-End cPanel Plugin before 2.4.5 allows privilege escalation (possibly to root), as exploited in the wild in May 2026. Detection is best done via a command line of grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null in Bash. If you get no output, you have not been hit with exploitation of the vulnerability. If there is output, we recommend you examine the IP addresses in the list, determine if they are valid IP addresses, and if not, block them. To determine damage done, examine the system logs for use by the detected IP addresses. The issue is related to mishandling of Redis enable/disable features. The recommended minimum version is 2.4.7.

💬

Traduction et Explication de la Vulnérabilité

Le plugin LiteSpeed User-End cPanel, avant la version 2.4.5, présente une vulnérabilité qui permet une élévation de privilÚges (potentiellement jusqu'à root). Cette faille a été exploitée en mai 2026.

Détails de la Vulnérabilité :

  • ÉlĂ©vation de privilĂšges : permet Ă  un utilisateur malveillant d'acquĂ©rir des permissions supĂ©rieures.
  • Cette vulnĂ©rabilitĂ© est liĂ©e Ă  la mauvaise gestion des fonctions d'activation/dĂ©sactivation de Redis (un systĂšme de gestion de base de donnĂ©es en mĂ©moire).

Détection :

  • Pour vĂ©rifier si votre systĂšme est affectĂ©, exĂ©cutez la commande suivante dans un terminal Bash : bash grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null
  • InterprĂ©tation des rĂ©sultats :
  • Aucun rĂ©sultat : Votre systĂšme n'a pas Ă©tĂ© compromis.
  • RĂ©sultats prĂ©sents : Examinez les adresses IP dĂ©tectĂ©es, vĂ©rifiez leur validitĂ©, puis bloquez celles qui semblent suspectes.

Actions Recommandées :

  • Consultez les journaux systĂšme pour Ă©valuer les Ă©ventuels dommages causĂ©s par ces adresses IP.
  • Mettez Ă  jour vers la version minimum 2.4.7 pour corriger cette vulnĂ©rabilitĂ©.
seen: 49 exploited: 3
Posts / Sources (52)

CVE-2026-48710

CVSS: 6.5 EPSS: 0.03% VLAI: Medium (confidence: 0.8892)
Produit
Kludex — starlette
Publié
2026-05-26T21:54:54.393Z

Starlette is a lightweight ASGI framework/toolkit. Prior to version 1.0.1, the HTTP `Host` request header was not validated before being used to reconstruct `request.url`. Because the routing algorithm relies on the raw HTTP path while `request.url` is rebuilt from the `Host` header, a malformed header could make `request.url.path` differ from the path that was actually requested. Middleware and endpoints that apply security restrictions based on `request.url` (rather than the raw `scope` path) could therefore be bypassed. Users should upgrade to a version greater than or equal to version 1.0.1, which validates the `Host` header against the grammar of RFC 9112 §3.2 / RFC 3986 §3.2.2 when constructing `request.url` and falls back to `scope["server"]` for malformed values.

💬

Starlette est un cadre lĂ©ger ASGI (Asynchronous Server Gateway Interface) utilisĂ© pour dĂ©velopper des applications web. Avant la version 1.0.1, l'en-tĂȘte de requĂȘte HTTP Host n'Ă©tait pas validĂ© avant d'ĂȘtre utilisĂ© pour reconstruire request.url. Voici les implications :

  • La logique d'acheminement se base sur le chemin brut HTTP, tandis que request.url est reconstruit Ă  partir de l'en-tĂȘte Host.
  • Si cet en-tĂȘte est malformĂ©, cela peut entraĂźner une diffĂ©rence entre request.url.path et le chemin rĂ©ellement demandĂ©.
  • Cela permettrait de contourner des restrictions de sĂ©curitĂ© appliquĂ©es sur request.url, ce qui pourrait ouvrir la porte Ă  des attaques.

Recommandation : Il est essentiel que les utilisateurs mettent Ă  niveau leur version vers au moins la 1.0.1. Cette version valide l'en-tĂȘte Host conformĂ©ment aux normes RFC 9112 §3.2 et RFC 3986 §3.2.2 pour la construction de request.url. En cas de valeur malformĂ©e, elle se base sur scope["server"].

Acronymes :

  • RCE : Remote Code Execution (exĂ©cution de code Ă  distance)
  • SSRF : Server-Side Request Forgery (falsification de requĂȘte cĂŽtĂ© serveur)
  • XSS : Cross-Site Scripting (script intersite)

Assurez-vous de procéder à cette mise à jour pour garantir la sécurité de vos applications.

seen: 40
Posts / Sources (40)

CVE-2026-35616

CVSS: 9.1 EPSS: 41.17% VLAI: Critical (confidence: 0.9627) CISA: KEV
Produit
Fortinet — FortiClientEMS
Publié
2026-04-04T00:38:35.828Z

A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.

💬

Vulnérabilité de contrÎle d'accÚs inapproprié dans Fortinet FortiClientEMS

  • Une vulnĂ©rabilitĂ© de contrĂŽle d'accĂšs inappropriĂ© a Ă©tĂ© identifiĂ©e dans Fortinet FortiClientEMS versions 7.4.5 Ă  7.4.6.
  • Cette faille permet Ă  un attaquant non authentifiĂ© de charger et exĂ©cuter du code ou des commandes non autorisĂ©es en envoyant des requĂȘtes manipulĂ©es.

Explications des termes :

  • ContrĂŽle d'accĂšs : MĂ©thode de sĂ©curisation qui dĂ©termine qui peut accĂ©der Ă  quelles ressources.
  • Attaquant non authentifiĂ© : Un individu qui tente d'accĂ©der Ă  un systĂšme sans avoir fourni de credentials (nom d'utilisateur, mot de passe).
  • Code ou commandes non autorisĂ©es : Tout code malveillant ou instruction qui ne devrait pas ĂȘtre exĂ©cutĂ© sur le systĂšme.

Il est crucial de mettre à jour FortiClientEMS vers une version corrigée pour éviter l'exploitation de cette vulnérabilité.

seen: 156 exploited: 16 published-proof-of-concept: 10 patched: 2 confirmed: 1
Posts / Sources (185)

CVE-2026-31431

CVSS: 7.8 EPSS: 2.23% VLAI: High (confidence: 0.9602) CISA: KEV
Produit
Linux — Linux
Publié
2026-04-22T08:15:10.123Z

In the Linux kernel, the following vulnerability has been resolved: crypto: algif_aead - Revert to operating out-of-place This mostly reverts commit 72548b093ee3 except for the copying of the associated data. There is no benefit in operating in-place in algif_aead since the source and destination come from different mappings. Get rid of all the complexity added for in-place operation and just copy the AD directly.

💬

Dans le noyau Linux, la vulnérabilité suivante a été résolue :

  • Produit concernĂ© : Noyau Linux
  • VulnĂ©rabilitĂ© : crypto: algif_aead - Revert to operating out-of-place
  • Cette correction revient principalement sur le commit 72548b093ee3, Ă  l'exception de la copie des donnĂ©es associĂ©es.
  • Contexte : L'exploitation "in-place" (sur-place), qui consiste Ă  modifier directement les donnĂ©es Ă  l'emplacement d'origine, n'apporte aucun avantage dans le cas de algif_aead. En effet, la source et la destination des donnĂ©es proviennent de diffĂ©rentes mĂ©moires (mappings).
  • Solution : Supprimer toute la complexitĂ© ajoutĂ©e pour les opĂ©rations sur-place et copier directement les donnĂ©es associĂ©es (AD).

Acronymes utilisés : - AD : Associated Data, qui désigne des données supplémentaires utilisées lors du chiffrement.

Cette correction simplifie le processus et amĂ©liore la sĂ©curitĂ© en Ă©vitant des comportements indĂ©sirables liĂ©s Ă  l’opĂ©ration sur-place.

seen: 829 published-proof-of-concept: 20 exploited: 4
Posts / Sources (853)

CVE-2026-42897

CVSS: 8.1 EPSS: 8.82% VLAI: High (confidence: 0.4815) CISA: KEV
Produit
Microsoft — Microsoft Exchange Server 2016 Cumulative Update 23
Publié
2026-05-14T17:00:36.515Z

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

💬

Vulnérabilité de type XSS dans Microsoft Exchange Server

  • CVE : Dans ce cas, la vulnĂ©rabilitĂ© concerne la gĂ©nĂ©ration incorrecte des entrĂ©es lors de la crĂ©ation de pages web.
  • XSS (Cross-Site Scripting) : Il s'agit d'une technique oĂč un attaquant injecte des scripts malveillants dans des pages web vues par d'autres utilisateurs. Cela peut permettre de voler des informations sensibles ou d'effectuer des actions Ă  leur insu.
  • Microsoft Exchange Server : C’est un serveur de messagerie qui gĂšre les communications et les calendriers d'une organisation.

Impact de cette vulnĂ©rabilitĂ© : - Un attaquant non autorisĂ© peut l’exploiter pour usurper l'identitĂ© d'autres utilisateurs sur le rĂ©seau. - En tirant parti de XSS, l'attaquant peut potentiellement manipuler l'affichage ou s'introduire dans des sessions lĂ©gitimes.

Actions recommandées : - Mettre à jour Microsoft Exchange Server pour corriger cette vulnérabilité. - Sensibiliser les utilisateurs aux risques de sécurité liés à l'ouverture des liens et des contenus non vérifiés.

seen: 113 published-proof-of-concept: 3 exploited: 1
Posts / Sources (117)

CVE-2026-9082

CVSS: 9.8 EPSS: 34.65% VLAI: High (confidence: 0.8139) CISA: KEV
Produit
Drupal — Drupal core
Publié
2026-05-20T18:20:52.863Z

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Drupal core allows SQL Injection. This issue affects Drupal core: from 8.9.0 before 10.4.10, from 10.5.0 before 10.5.10, from 10.6.0 before 10.6.9, from 11.0.0 before 11.1.10, from 11.2.0 before 11.2.12, from 11.3.0 before 11.3.10.

💬

VulnĂ©rabilitĂ© d’Injection SQL dans Drupal

Une vulnĂ©rabilitĂ© d'Injection SQL (CVE non spĂ©cifiĂ©e) a Ă©tĂ© identifiĂ©e dans le cƓur de Drupal. Cette vulnĂ©rabilitĂ© permet Ă  un attaquant d'exĂ©cuter des commandes SQL malveillantes sur le systĂšme, ce qui peut compromettre la sĂ©curitĂ© des donnĂ©es de l'application.

Détails :

  • Produit concernĂ© : Drupal Core
  • Versions affectĂ©es :
  • De 8.9.0 avant 10.4.10
  • De 10.5.0 avant 10.5.10
  • De 10.6.0 avant 10.6.9
  • De 11.0.0 avant 11.1.10
  • De 11.2.0 avant 11.2.12
  • De 11.3.0 avant 11.3.10

Qu'est-ce que l'Injection SQL ?

  • Injection SQL : Une technique oĂč un attaquant insĂšre des Ă©lĂ©ments SQL malveillants dans une requĂȘte pour manipuler une base de donnĂ©es.

Conséquences potentielles :

  • Exposition ou modification de donnĂ©es sensibles.
  • PossibilitĂ© pour un attaquant d'exĂ©cuter des commandes arbitraires sur la base de donnĂ©es.

Recommandation :

  • Mettre Ă  jour Drupal vers une version sĂ©curisĂ©e pour Ă©liminer cette vulnĂ©rabilitĂ© et protĂ©ger vos donnĂ©es.
seen: 78 exploited: 4 published-proof-of-concept: 3 confirmed: 1
Posts / Sources (86)

CVE-2026-39987

CVSS: N/A EPSS: 82.17% VLAI: Critical (confidence: 0.9642) CISA: KEV
Produit
marimo-team — marimo
Publié
2026-04-09T17:16:55.639Z

marimo is a reactive Python notebook. Prior to 0.23.0, Marimo has a Pre-Auth RCE vulnerability. The terminal WebSocket endpoint /terminal/ws lacks authentication validation, allowing an unauthenticated attacker to obtain a full PTY shell and execute arbitrary system commands. Unlike other WebSocket endpoints (e.g., /ws) that correctly call validate_auth() for authentication, the /terminal/ws endpoint only checks the running mode and platform support before accepting connections, completely skipping authentication verification. This vulnerability is fixed in 0.23.0.

💬

Marimo est un notebook réactif basé sur Python. Avant la version 0.23.0, Marimo présentait une vulnérabilité de type RCE (Remote Code Execution, exécution de code à distance) avant authentification.

Détails de la vulnérabilité :

  • Endpoint concernĂ© : /terminal/ws (point de terminaison WebSocket).
  • ProblĂšme : Cet endpoint ne vĂ©rifie pas l’authentification, permettant Ă  un attaquant non authentifiĂ© d'accĂ©der Ă  un shell PTY complet et d'exĂ©cuter des commandes systĂšme arbitraires.
  • Comparaison : Contrairement Ă  d'autres points de terminaison WebSocket (comme /ws) qui utilisent la fonction validate_auth() pour confirmer l'authentification, le endpoint /terminal/ws se contente de vĂ©rifier le mode d'exĂ©cution et le support de la plateforme, nĂ©gligeant totalement la vĂ©rification des identifiants.

Résolution :

  • Cette vulnĂ©rabilitĂ© a Ă©tĂ© corrigĂ©e dans la version 0.23.0 de Marimo.

Il est crucial de toujours mettre à jour les logiciels pour éviter d'exposer vos systÚmes à de telles failles de sécurité.

seen: 94 exploited: 15 published-proof-of-concept: 13 confirmed: 1
Posts / Sources (123)

CVE-2026-28952

CVSS: N/A EPSS: 0.02% VLAI: Medium (confidence: 0.6481)
Produit
Apple — iOS and iPadOS
Publié
2026-05-11T20:08:16.742Z

An integer overflow was addressed with improved input validation. This issue is fixed in iOS 18.7.9 and iPadOS 18.7.9, macOS Sequoia 15.7.7, macOS Sonoma 14.8.7, macOS Tahoe 26.5. An app may be able to cause unexpected system termination.

💬

Analyse de la vulnérabilité

Une dépassement d'entier (integer overflow) a été corrigé grùce à une amélioration de la validation des entrées. Ce problÚme pourrait permettre à une application de provoquer une termination inattendue du systÚme.

Détails de la correction

  • Produits concernĂ©s :
  • iOS : 18.7.9
  • iPadOS : 18.7.9
  • macOS Sequoia : 15.7.7
  • macOS Sonoma : 14.8.7
  • macOS Tahoe : 26.5

Explications des vulnérabilités

  • DĂ©passement d'entier : Se produit lorsque des calculs dĂ©passent la capacitĂ© d'un type de donnĂ©es entier, ce qui peut entraĂźner des comportements imprĂ©vus.
  • Termination inattendue : Le systĂšme peut se bloquer ou redĂ©marrer de maniĂšre inattendue, ce qui peut affecter l'expĂ©rience utilisateur et la stabilitĂ© de l'appareil.

Importance de la mise Ă  jour

Il est fortement recommandé de mettre à jour vers les versions mentionnées pour assurer la sécurité de votre appareil et éviter des problÚmes potentiels liés à cette vulnérabilité.

seen: 23
Posts / Sources (23)

CVE-2026-5426

CVSS: N/A EPSS: 0.07% VLAI: Critical (confidence: 0.8510)
Produit
Digital Knowledge — KnowledgeDeliver
Publié
2026-04-16T15:18:46.224Z

Hard-coded ASP.NET/IIS machineKey value in Digital Knowledge KnowledgeDeliver deployments prior to February 24, 2026 allows adversaries to circumvent ViewState validation mechanisms and achieve remote code execution via malicious ViewState deserialization attacks

💬

Résumé de la vulnérabilité :

  • VulnĂ©rabilitĂ© : Une valeur de machineKey codĂ©e en dur dans les dĂ©ploiements de Digital Knowledge KnowledgeDeliver avant le 24 fĂ©vrier 2026.

  • Impact : Les attaquants peuvent contourner les mĂ©canismes de validation du ViewState et rĂ©aliser des attaques de dĂ©sĂ©rialisation malveillante. Cela pourrait leur permettre d'exĂ©cuter du code Ă  distance (RCE, Remote Code Execution).

Explications des termes :

  • ASP.NET/IIS : Framework et serveur web de Microsoft utilisĂ©s pour dĂ©velopper des applications web.

  • machineKey : UtilisĂ© pour sĂ©curiser les donnĂ©es de session et le ViewState dans les applications ASP.NET. Une valeur codĂ©e en dur signifie qu'elle est fixe, ce qui affaiblit la sĂ©curitĂ©.

  • ViewState : MĂ©canisme permettant de conserver l'Ă©tat de la page lors des requĂȘtes entre le serveur et le client.

  • DĂ©sĂ©rialisation : Processus de conversion de donnĂ©es en objet dans le code. Une dĂ©sĂ©rialisation malveillante peut conduire Ă  l'exĂ©cution de code non autorisĂ©.

Conclusion : Cette vulnérabilité expose les déploiements concernés à des attaques sérieuses, permettant aux acteurs malveillants d'exécuter du code sur le serveur à distance. Il est impératif de mettre à jour ou de modifier les configurations avant la date spécifiée.

seen: 23 exploited: 1 published-proof-of-concept: 1
Posts / Sources (25)