Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée.
PĂ©riode analysĂ©e : 2026-05-31 â 2026-06-07.
Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin dâaider Ă la priorisation de la veille et de la remĂ©diation.
đ LĂ©gende :
- CVSS : score officiel de sévérité technique.
- EPSS : probabilitĂ© dâexploitation observĂ©e.
- VLAI : estimation de sévérité basée sur une analyse IA du contenu de la vulnérabilité.
- CISA KEV : vulnérabilité activement exploitée selon la CISA.
- seen / exploited : signaux observés dans les sources publiques.
CVE-2026-0257
Authentication bypass vulnerabilities in the GlobalProtect portal and gateway of Palo Alto Networks PAN-OSÂź software allows the attacker to bypass security restrictions and establish an unauthorized VPN connection. Panorama and Cloud NGFW are not impacted by these issues.
VulnĂ©rabilitĂ©s de contournement dâauthentification dans GlobalProtect
Les vulnĂ©rabilitĂ©s de contournement dâauthentification dans le portail et la passerelle GlobalProtect du logiciel PAN-OSÂź de Palo Alto Networks permettent Ă un attaquant de :
- Contourner les restrictions de sécurité.
- Ătablir une connexion VPN non autorisĂ©e.
Impact :
- Un attaquant peut accéder au réseau d'une organisation sans autorisation.
Produits concernés :
- GlobalProtect : Service VPN de Palo Alto Networks.
Produits non impactés :
- Panorama : Solution de gestion de la sécurité.
- Cloud NGFW : Pare-feu de nouvelle génération pour le cloud.
Quelques acronymes :
- VPN : Réseau privé virtuel, qui permet des connexions sécurisées à un réseau privé via Internet.
- RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes sur un systÚme à distance.
- SSRF (Server-Side Request Forgery) : Attaque oĂč un serveur effectue une requĂȘte HTTP non autorisĂ©e.
- XSS (Cross-Site Scripting) : Vulnérabilité qui permet à un attaquant d'injecter des scripts malveillants dans des pages web vues par d'autres utilisateurs.
Ces vulnérabilités soulignent l'importance de maintenir à jour ses logiciels de sécurité pour protéger le réseau.
Posts / Sources (165)
CVE-2026-41089
Stack-based buffer overflow in Windows Netlogon allows an unauthorized attacker to execute code over a network.
Un débordement de tampon basé sur la pile dans Netlogon de Windows permet à un attaquant non autorisé d'exécuter du code à distance via un réseau. Voici une explication des termes clés :
- DĂ©bordement de tampon : Erreur de programmation oĂč des donnĂ©es sont Ă©crites au-delĂ des limites d'un tampon, corrompant des donnĂ©es adjacentes et pouvant permettre l'exĂ©cution de code malveillant.
- Netlogon : Service de Windows gérant l'authentification des utilisateurs dans un réseau.
- Attaquant non autorisé : Personne sans autorisation qui tente d'accéder à des systÚmes ou données protégés.
- Exécuter du code : Lancer des instructions ou programmes, potentiellement malveillants, sur le systÚme cible.
La vulnérabilité évoquée permettrait à un attaquant de compromettre un systÚme à distance, ce qui pourrait avoir des conséquences graves, comme la perte de données ou le contrÎle total du serveur.
Posts / Sources (118)
CVE-2025-48595
In multiple locations, there is a possible way to achieve code execution due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
Il existe plusieurs cas oĂč il est possible d'exĂ©cuter du code Ă cause d'un dĂ©bordement d'entier. Ce type de vulnĂ©rabilitĂ© peut entraĂźner une Ă©lĂ©vation locale de privilĂšges, ce qui signifie qu'un attaquant pourrait obtenir des droits d'accĂšs plus Ă©levĂ©s sur le systĂšme sans nĂ©cessiter de privilĂšges d'exĂ©cution supplĂ©mentaires.
- Débordement d'entier : Erreur lors du traitement d'un nombre qui dépasse sa capacité maximale, potentiellement exploitable pour exécuter du code malveillant.
- ĂlĂ©vation locale de privilĂšges : Lorsque l'attaquant obtient des droits d'accĂšs qui lui Ă©taient initialement refusĂ©s, lui permettant d'effectuer des actions non autorisĂ©es.
De plus, l'exploitation de cette vulnérabilité ne requiert aucune interaction de l'utilisateur, ce qui rend l'attaque encore plus insidieuse. Il est donc crucial de corriger ces failles pour protéger les systÚmes.
Posts / Sources (81)
CVE-2026-20245
A vulnerability in the CLI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to perform command injection attacks on an affected system and elevate their privileges as the root user. To exploit this vulnerability, the attacker must have netadmin privileges on the affected system. This would require valid credentials or exploitation of or . Cisco is not aware of successful exploitation by other methods. Cisco has observed limited cases where the exploitation of this bug resulted in a configuration change pushed to edge devices. Cisco recommends that customers upgrade to the fixed software that is documented in the that was published on May 14, 2026, and verify the configuration of the edge devices.
Analyse de la vulnérabilité dans Cisco Catalyst SD-WAN Manager
Une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©tectĂ©e dans l'interface en ligne de commande (CLI) de Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage). Cette faille pourrait permettre Ă un attaquant local authentifiĂ© dâexĂ©cuter des commandes arbitraires avec des privilĂšges root en fournissant un fichier manipulĂ© au systĂšme affectĂ©.
Détails de la vulnérabilité :
- Cause : Manque de validation adéquate des entrées fournies par l'utilisateur.
- Exploitation :
- Un attaquant peut télécharger un fichier malveillant sur le systÚme concerné.
- Une exploitation rĂ©ussie peut mener Ă des attaques par injection de commandes (command injection), permettant de prendre le contrĂŽle en tant quâutilisateur root.
Conditions d'exploitation :
- L'attaquant doit posséder des privilÚges netadmin sur le systÚme affecté, ce qui implique qu'il dispose de credentials valides ou d'une exploitation d'autres failles.
Observations de Cisco :
- Cisco nâest pas conscient dâexploitations rĂ©ussies par dâautres mĂ©thodes.
- Des cas limitĂ©s ont Ă©tĂ© observĂ©s oĂč cette vulnĂ©rabilitĂ© a entraĂźnĂ© un changement de configuration sur des dispositifs pĂ©riphĂ©riques.
Recommandations :
- Cisco recommande aux clients de mettre Ă jour leur logiciel vers la version corrigĂ©e, comme indiquĂ© dans lâannonce publiĂ©e le 14 mai 2026.
- Il est également conseillé de vérifier la configuration des dispositifs périphériques.
Posts / Sources (60)
CVE-2026-20230
A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) could allow an unauthenticated, remote attacker to conduct server-side request forgery (SSRF) attacks through an affected device. This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to write files to the underlying operating system that could be used later to elevate to root. Note: Cisco has assigned this security advisory a Security Impact Rating (SIR) of Critical rather than High as the score indicates. The reason is that exploitation of this vulnerability could result in an attacker elevating privileges to root. Note: To exploit this vulnerability, the WebDialer service must be enabled. WebDialer is disabled by default.
Vulnérabilité dans Cisco Unified Communications Manager
Une vulnérabilité a été identifiée dans Cisco Unified Communications Manager (Unified CM) et Cisco Unified Communications Manager Session Management Edition (Unified CM SME). Cette vulnérabilité pourrait permettre à un attaquant à distance et non authentifié de mener des attaques de server-side request forgery (SSRF).
Détails de la vulnérabilité :
- Cause : Validation incorrecte des entrĂ©es pour certaines requĂȘtes HTTP.
- Exploitation : Un attaquant peut envoyer une requĂȘte HTTP spĂ©cialement conçue Ă un appareil affectĂ©.
- ConsĂ©quence : Une exploitation rĂ©ussie pourrait permettre Ă l'attaquant d'Ă©crire des fichiers sur le systĂšme d'exploitation sous-jacent, ce qui pourrait ĂȘtre utilisĂ© pour Ă©lever les privilĂšges Ă root (administrateur).
Informations supplémentaires :
- SIR (Security Impact Rating) : Cisco a classĂ© cette vulnĂ©rabilitĂ© comme Critique plutĂŽt que ĂlevĂ©e en raison de la possibilitĂ© d'une Ă©lĂ©vation des privilĂšges Ă root.
- Condition prĂ©alable : Le service WebDialer doit ĂȘtre activĂ© pour exploiter cette vulnĂ©rabilitĂ©. Notez que WebDialer est dĂ©sactivĂ© par dĂ©faut.
Acronymes Ă connaĂźtre :
- SSRF : Server-Side Request Forgery, attaque qui permet Ă un attaquant de forcer un serveur Ă faire des requĂȘtes Ă d'autres ressources.
- RCE : Remote Code Execution, exécution de code à distance, généralement une vulnérabilité plus grave.
- XSS : Cross-Site Scripting, une vulnérabilité permettant d'injecter du code malveillant dans des pages web.
Soyez vigilant et assurez-vous de configurer correctement vos systĂšmes !
Posts / Sources (46)
CVE-2024-21182
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.1.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data. CVSS 3.1 Base Score 7.5 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
Résumé de la vulnérabilité dans Oracle WebLogic Server
Une vulnérabilité a été identifiée dans le produit Oracle WebLogic Server d'Oracle Fusion Middleware (composant : Core). Les versions affectées sont :
- 12.2.1.4.0
- 14.1.1.0.0
Détails de la vulnérabilité
- Cette vulnérabilité est facilement exploitable par un attaquant non authentifié disposant d'un accÚs réseau via T3 ou IIOP.
- Un attaquant peut compromettre Oracle WebLogic Server.
- Des attaques réussies peuvent entraßner un accÚs non autorisé à des données critiques ou un accÚs complet à toutes les données accessibles sur Oracle WebLogic Server.
Ăvaluation des risques
- CVSS 3.1 Base Score : 7.5, indiquant un impact élevé sur la confidentialité.
- CVSS Vector : (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
- AV : Access Vector - accÚde via le réseau
- AC : Access Complexity - faible complexité
- PR : Privileges Required - aucune autorisation requise
- UI : User Interaction - aucune interaction utilisateur requise
- S : Scope - portée inchangée
- C : Confidentiality - impact sur la confidentialité élevé
- I : Integrity - impact sur l'intégrité nul
- A : Availability - impact sur la disponibilité nul
Conclusion
Il est crucial de mettre à jour les versions vulnérables pour éviter des compromissions de sécurité.
Posts / Sources (56)
CVE-2026-8732
The WP Maps Pro plugin for WordPress is vulnerable to Privilege Escalation via Administrator Account Creation in all versions up to, and including, 6.1.0. This is due to the wpgmp_temp_access_ajax AJAX action being registered with wp_ajax_nopriv_ and protected only by a nonce check using the fc-call-nonce nonce, which is publicly embedded into every frontend page via wp_localize_script as the nonce field of the wpgmp_local JavaScript object, rendering the check ineffective as an access control mechanism. This makes it possible for unauthenticated attackers to invoke the wpgmp_temp_access_support handler with check_temp=false, which unconditionally creates a new WordPress user with the hardcoded role of administrator via wp_insert_user() and returns a magic login URL that, when visited, calls wp_set_auth_cookie() to fully authenticate the attacker as the newly created administrator, resulting in complete site takeover.
Le plugin WP Maps Pro pour WordPress présente une vulnérabilité de montée de privilÚges via la création de comptes administrateur dans toutes les versions jusqu'à , et y compris, la 6.1.0.
- Cette vulnérabilité est causée par l'action AJAX
wpgmp_temp_access_ajax, enregistrée avecwp_ajax_nopriv_. - Elle est protégée uniquement par un nonce (un jeton de sécurité) utilisant
fc-call-nonce, qui est intégré publiquement dans chaque page du frontend viawp_localize_script. Cela rend la vérification inefficace en tant que mécanisme de contrÎle d'accÚs. - En conséquence, les attaquants non authentifiés peuvent invoquer le gestionnaire
wpgmp_temp_access_supportavec le paramÚtrecheck_temp=false, permettant de créer un nouvel utilisateur WordPress avec le rÎle d'administrateur viawp_insert_user(). - Cela retourne une URL magique de connexion qui, lorsqu'elle est visitée, appelle
wp_set_auth_cookie()pour authentifier complĂštement l'attaquant en tant que nouvel administrateur, ce qui peut conduire Ă une prise de contrĂŽle totale du site.
CVE (Common Vulnerabilities and Exposures) : Un type d'identification pour les vulnérabilités connues, mais ici, aucune référence spécifique CVE n'est fournie.
Posts / Sources (44)
CVE-2026-45247
Mirasvit Full Page Cache Warmer for Magento 2 before version 1.11.12 contains a PHP object injection vulnerability that allows unauthenticated attackers to achieve remote code execution by supplying a crafted serialized PHP object in the CacheWarmer cookie. Attackers can exploit the unrestricted call to PHP's native unserialize() function combined with gadget chains available in Magento and its dependencies to execute arbitrary code on the server.
Voici une traduction et une explication claire du texte :
Vulnérabilité dans Mirasvit Full Page Cache Warmer pour Magento 2
- Produits concernés : Mirasvit Full Page Cache Warmer pour Magento 2, avant la version 1.11.12.
- Type de vulnérabilité : Injection d'objet PHP.
Description : - Cette vulnérabilité permet à des attaquants non authentifiés d'exécuter du code à distance (RCE - Remote Code Execution) en fournissant un objet PHP sérialisé malveillant dans le cookie CacheWarmer. - L'attaque exploite l'appel non restreint à la fonction native unserialize() de PHP, combiné avec des chaßnes de gadgets disponibles dans Magento et ses dépendances. Cela permet l'exécution de code arbitraire sur le serveur.
Notes sur les acronymes : - RCE : Exécution de code à distance. - PHP : Hypertext Preprocessor, un langage de programmation largement utilisé pour le développement web. - unserialize() : Fonction PHP qui reconvertit une chaßne de caractÚres en objet PHP. Si mal utilisée, elle peut permettre une injection de code.
Cette description résume la vulnérabilité et ses implications de maniÚre compréhensible.
Posts / Sources (38)
CVE-2022-0492
A vulnerability was found in the Linux kernelâs cgroup_release_agent_write in the kernel/cgroup/cgroup-v1.c function. This flaw, under certain circumstances, allows the use of the cgroups v1 release_agent feature to escalate privileges and bypass the namespace isolation unexpectedly.
Une vulnérabilité a été découverte dans la fonction cgroup_release_agent_write du noyau Linux, située dans le fichier kernel/cgroup/cgroup-v1.c. Voici les détails :
- Type de vulnérabilité : Cette faille permet, dans certaines situations, d'utiliser la fonctionnalité release_agent des cgroups v1 (Control Groups version 1) pour.
- Conséquences : Elle permet une escalade de privilÚges, ce qui signifie qu'un utilisateur malveillant peut acquérir des droits d'accÚs plus élevés que ceux qui lui sont normalement attribués. Cela peut mener à un contournement de l'isolation des namespaces.
- Namespace isolation : Une technique de sécurité dans Linux qui isole les ressources pour différents utilisateurs ou processus afin de garantir que les données et les opérations d'un groupe ne soient pas accessibles ou affectées par un autre.
Cette vulnérabilité pourrait avoir des impacts significatifs sur la sécurité des systÚmes utilisant le noyau Linux, notamment en compromettant l'intégrité des données et des opérations. Il est donc crucial de suivre les mises à jour de sécurité et de corriger cette faille rapidement.
Posts / Sources (57)
CVE-2026-8206
The Kirki â Freeform Page Builder, Website Builder & Customizer plugin for WordPress is vulnerable to privilege escalation via account takeover in all versions 6.0.0 to 6.0.6. This is due to the plugin accepting an arbitrary email address when a username is used in the password reset request. This makes it possible for unauthenticated attackers to send a password reset link for any user registered on the site to their own email address.
Le plugin Kirki â Freeform Page Builder, Website Builder & Customizer pour WordPress prĂ©sente une vulnĂ©rabilitĂ© d'escalade de privilĂšges par usurpation de compte dans toutes les versions de 6.0.0 Ă 6.0.6. Voici les dĂ©tails :
- Vulnérabilité : Escalade de privilÚges via usurpation de compte.
- Impact : Les attaquants non authentifiés peuvent intercepter des liens de réinitialisation de mot de passe.
- Mécanisme : Le plugin accepte une adresse email arbitraire lorsqu'un nom d'utilisateur est utilisé pour demander une réinitialisation de mot de passe.
- Conséquence : Cela permet aux attaquants d'envoyer un lien de réinitialisation du mot de passe de tout utilisateur enregistré sur le site vers leur propre email.
Acronymes utiles : - RCE (Remote Code Execution) : ExĂ©cution de code Ă distance, permettant Ă un attaquant d'exĂ©cuter des commandes sur le serveur. - SSRF (Server-Side Request Forgery) : L'attaquant envoie des requĂȘtes depuis le serveur vers un autre service. - XSS (Cross-Site Scripting) : Script intersite, oĂč un attaquant injecte du code malveillant dans une page web.
Il est crucial de mettre à jour le plugin pour éviter cette vulnérabilité.
Posts / Sources (29)
CVE-2026-23479
Redis is an in-memory data structure store. In redis-server from 7.2.0 until 8.6.3, the unblock client flow does not handle an error return from `processCommandAndResetClient` when re-executing a blocked command. If a blocked client is evicted during this flow, an authenticated attacker can trigger a use-after-free that may lead to remote code execution. This has been patched in version 8.6.3.
Redis est un systĂšme de stockage de donnĂ©es en mĂ©moire. Dans redis-server, versions de 7.2.0 Ă 8.6.3, le processus de dĂ©blocage dâun client ne gĂšre pas correctement une erreur retournĂ©e par processCommandAndResetClient lors de la rĂ©exĂ©cution d'une commande bloquĂ©e. Voici les points principaux Ă retenir :
- ProblÚme : Si un client bloqué est évincé pendant ce processus, un attaquant authentifié peut provoquer un use-after-free. Cela signifie que le programme tente d'accéder à une mémoire qui a déjà été libérée, ce qui peut mener à une RCE (Remote Code Execution), permettant à l'attaquant d'exécuter du code à distance sur le serveur.
- Impact potentiel : Ce type de vulnérabilité peut compromettre la sécurité du serveur et entraßner des conséquences graves.
- Solution : Ce problÚme a été corrigé dans la version 8.6.3 de Redis.
Acronymes :
- RCE : Exécution de code à distance.
- Use-after-free : Accéder à de la mémoire déjà libérée, causant des erreurs ou des failles de sécurité.
Il est recommandé de mettre à jour vers la version corrigée pour éviter ces risques.