Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée.
PĂ©riode analysĂ©e : 2026-08-09 â 2026-08-16.
Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin dâaider Ă la priorisation de la veille et de la remĂ©diation.
đ LĂ©gende :
- CVSS : score officiel de sévérité technique.
- EPSS : probabilitĂ© dâexploitation observĂ©e.
- VLAI : estimation de sévérité basée sur une analyse IA du contenu de la vulnérabilité.
- CISA KEV : vulnérabilité activement exploitée selon la CISA.
- seen / exploited : signaux observés dans les sources publiques.
CVE-2026-68820
Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
Voici la traduction et l'explication demandées :
Vulnérabilité : Utilisation aprÚs libération (Use After Free)
- Il s'agit d'une vulnérabilité dans le Windows Ancillary Function Driver for WinSock.
- Impact : Elle permet à un attaquant autorisé d'élever ses privilÚges localement sur le systÚme.
Explications des termes :
-
Use After Free (UAF) : C'est un type de vulnĂ©rabilitĂ© oĂč un programme continue d'utiliser un espace mĂ©moire qui a dĂ©jĂ Ă©tĂ© libĂ©rĂ©, ce qui peut conduire Ă des comportements imprĂ©visibles et Ă des failles de sĂ©curitĂ©.
-
WinSock : C'est une API (Interface de Programmation d'Applications) utilisée dans les systÚmes Windows pour permettre la communication réseau.
Contexte :
- Un attaquant qui a déjà des accÚs autorisés sur le systÚme peut exploiter cette vulnérabilité pour obtenir des droits plus élevés, potentiellement lui permettant d'exécuter du code malveillant ou d'accéder à des informations sensibles.
Conclusion :
Il est essentiel de suivre les mises à jour de sécurité pour le systÚme concerné afin de protéger contre cette vulnérabilité.
Posts / Sources (129)
CVE-2026-20349
A vulnerability in the Remote Access SSL VPN service for Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to insufficient error checking when processing HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to the Remote Access SSL VPN service on an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.
Une vulnérabilité dans le service VPN SSL d'accÚs à distance pour le logiciel Cisco Secure Firewall Adaptive Security Appliance (ASA) et le logiciel Cisco Secure Firewall Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de provoquer un redémarrage inattendu de l'appareil, entraßnant une condition de déni de service (DoS).
Détails de la vulnérabilité :
- Type de vulnĂ©rabilitĂ© : DoS (Denial of Service) - empĂȘche l'accĂšs au service.
- Cause : VĂ©rifications d'erreur insuffisantes lors du traitement des requĂȘtes HTTP.
Méthode d'exploitation :
- Un attaquant peut exploiter cette vulnĂ©rabilitĂ© en envoyant une requĂȘte HTTP spĂ©cialement conçue au service VPN SSL d'accĂšs Ă distance sur un appareil vulnĂ©rable.
- Si l'attaque réussit, l'appareil concerné redémarrera, provoquant une interruption de service.
Terminologie :
- VPN (Virtual Private Network) : réseau privé virtuel permettant un accÚs sécurisé à distance.
- HTTP (Hypertext Transfer Protocol) : protocole utilisé pour la transmission de données sur le web.
- DoS (Denial of Service) : attaque visant Ă rendre un service indisponible.
Posts / Sources (84)
CVE-2026-55040
Weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over a network.
Voici une explication claire et détaillée :
- Vulnérabilité : Une faiblesse d'authentification a été découverte dans Microsoft Office SharePoint.
- Conséquence : Cette faille permet à un attaquant non autorisé de contourner une fonctionnalité de sécurité sur un réseau.
- Impact : Cela peut mener à un accÚs non autorisé à des données sensibles ou à des actions malveillantes à travers SharePoint.
Acronymes :
- RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes à distance sur le systÚme ciblé.
- SSRF (Server-Side Request Forgery) : Falsification de requĂȘte cĂŽtĂ© serveur, oĂč un attaquant exploite un serveur pour effectuer des requĂȘtes vers d'autres systĂšmes.
- XSS (Cross-Site Scripting) : Script intersite, qui permet Ă un attaquant d'injecter du script malveillant dans une page web vue par d'autres utilisateurs.
Pour assurer la sécurité, il est crucial de corriger cette vulnérabilité rapidement et de maintenir des pratiques d'authentification robustes.
Posts / Sources (103)
CVE-2026-64638
WordPress is vulnerable to a pre-auth reflected XSS vulnerability on the login screen. Via a specially crafted malicious third-party website hosted by an attacker, it is possible for this to be escalated to an RCE vulnerability with conditions outside of the attackers control. This requires successful social engineering of and explicit interaction by the target victim. This issue affects all versions of WordPress. Version 7.0.3 has been released, containing a fix for the vulnerability, and as a courtesy to users on older branches the fix has been backported to all branches back to 4.7. Discovered and responsibly disclosed by [the team at pwn.ai](https://pwn.ai/).
Vulnérabilité de WordPress
- WordPress présente une vulnérabilité XSS (Cross-Site Scripting) réfléchie avant authentification sur l'écran de connexion.
- GrĂące Ă un site web tiers malveillant spĂ©cialement conçu par un attaquant, cette vulnĂ©rabilitĂ© peut ĂȘtre relativement escaladĂ©e en une vulnĂ©rabilitĂ© RCE (Remote Code Execution), mais cela nĂ©cessite des conditions Ă©chappant au contrĂŽle de l'attaquant.
- Cela implique une ingénierie sociale réussie et une interaction explicite de la part de la victime ciblée.
- Cette vulnérabilité touche toutes les versions de WordPress.
Mises Ă jour disponibles
- La version 7.0.3 de WordPress a été publiée, contenant un correctif pour cette vulnérabilité.
- Pour aider les utilisateurs des anciennes versions, ce correctif a été rétroporté à toutes les versions depuis 4.7.
Remerciements
- Cette vulnérabilité a été découverte et signalée de maniÚre responsable par l'équipe de pwn.ai.
Posts / Sources (123)
CVE-2026-59310
VMware vCenter contains a directory traversal vulnerability in the Syslog server. A malicious actor with network access to vCenter may exploit this issue to execute arbitrary code.
Vulnérabilité de Traversée de Répertoire dans VMware vCenter
VMware vCenter présente une vulnérabilité de traversée de répertoire dans son serveur Syslog. Voici les points clés à retenir :
-
Une traversée de répertoire permet à un attaquant d'accéder à des fichiers ou répertoires en dehors des limites prévues par l'application.
-
Un acteur malveillant disposant d'un accÚs réseau à vCenter peut exploiter cette vulnérabilité.
-
L'exploitation de cette faille peut mener à l'exécution de code arbitraire (Remote Code Execution - RCE) sur le serveur, ce qui peut compromettre gravement la sécurité du systÚme.
-
Il est donc crucial de mettre à jour VMware vCenter pour corriger cette vulnérabilité et protéger votre infrastructure.
Pour vous protéger, assurez-vous d'appliquer les correctifs disponibles et de restreindre l'accÚs réseau à vCenter.
Posts / Sources (93)
CVE-2026-8037
OS Command Injection Remote Code Execution Vulnerability in API in Progress ADC Products allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints
Vulnérabilité d'Injection de Commandes OS dans les Produits Progress ADC
Une vulnérabilité d'Injection de Commandes OS permet l'Exécution de Code à Distance (RCE) dans l'API des produits Progress ADC. Voici les détails :
- Impact : Un attaquant non authentifié peut exécuter des commandes arbitraires sur l'appliance LoadMaster.
- Cause : Cette vulnérabilité résulte de l'utilisation d'entrées non assainies dans plusieurs points de terminaison de commande de l'API.
Explications des termes :
- Injection de Commande OS : Une technique oĂč l'attaquant insĂšre des commandes systĂšme non sĂ©curisĂ©es dans une application, ce qui lui permet de les exĂ©cuter sur le serveur.
- Exécution de Code à Distance (RCE) : Cela fait référence à la capacité d'un attaquant de lancer du code sur un systÚme distant à distance, souvent via des failles de sécurité.
Importance de la sécurité :
Les entreprises doivent s'assurer que les entrées utilisateur sont correctement filtrées et validées pour éviter de telles vulnérabilités, protégeant ainsi leurs systÚmes contre des accÚs non autorisés.
Veillez à mettre à jour vos systÚmes et à appliquer les correctifs nécessaires pour réduire le risque d'exploitation.
Posts / Sources (135)
CVE-2026-63077
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
Dans JetBrains TeamCity (versions antérieures à 2026.1.3 et 2025.11.7), une exécution de code à distance non authentifiée (Remote Code Execution - RCE) était possible via le protocole de sondage des agents.
Explication des termes :
- JetBrains TeamCity : Outil de CI/CD (Intégration Continue et Livraison Continue) permettant l'automatisation des builds et déploiements de projets.
- Exécution de code à distance (RCE) : Vulnérabilité qui permet à un attaquant d'exécuter du code sur un systÚme distant, entraßnant des conséquences potentiellement graves.
- Protocole de sondage des agents : Mécanisme utilisé par TeamCity pour permettre aux agents (machines exécutant le code) de communiquer avec le serveur.
Cette faille est particuliÚrement alarmante car elle permet à un attaquant de prendre le contrÎle du systÚme sans nécessiter d'authentification, mettant ainsi en danger la sécurité de l'application et des données qu'elle gÚre. Il est impératif de mettre à jour vers une version sécurisée pour éviter d'éventuelles exploitations.
Posts / Sources (183)
CVE-2021-44228
Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP servers when message lookup substitution is enabled. From log4j 2.15.0, this behavior has been disabled by default. From version 2.16.0 (along with 2.12.2, 2.12.3, and 2.3.1), this functionality has been completely removed. Note that this vulnerability is specific to log4j-core and does not affect log4net, log4cxx, or other Apache Logging Services projects.
Vulnérabilité Log4j2
Produit concerné : Apache Log4j2
Versions vulnérables : 2.0-beta9 jusqu'à 2.15.0 (hors versions 2.12.2, 2.12.3, et 2.3.1)
Description de la vulnérabilité
- Les fonctionnalités JNDI (Java Naming and Directory Interface) utilisées dans la configuration, les messages de log, et les paramÚtres ne protÚgent pas contre les points de terminaison LDAP contrÎlés par un attaquant.
- Un attaquant capable de manipuler des messages de log ou leurs paramÚtres peut exécuter du code arbitraire chargé depuis des serveurs LDAP lorsque la substitution de message est activée.
Ăvolutions des versions
- à partir de Log4j 2.15.0, ce comportement est désactivé par défaut.
- à partir de la version 2.16.0 (avec les versions 2.12.2, 2.12.3, et 2.3.1), cette fonctionnalité a été totalement supprimée.
Note importante
- Cette vulnérabilité concerne spécifiquement log4j-core, et n'affecte pas log4net, log4cxx, ou d'autres projets de services de logging d'Apache.
Acronymes
- JNDI : Java Naming and Directory Interface, une API Java permettant d'accéder à des services de noms.
- LDAP : Lightweight Directory Access Protocol, un protocole pour accéder et maintenir des services d'annuaire.
- RCE : Remote Code Execution, exécution de code à distance par un attaquant.
- SSRF : Server-Side Request Forgery, une attaque dans laquelle un serveur valide des requĂȘtes malveillantes.
- XSS : Cross-Site Scripting, une vulnĂ©rabilitĂ© permettant Ă un attaquant dâinjecter du code malveillant dans une page web.
Posts / Sources (1000)
CVE-2026-58231
SAP Commerce Cloud allows an unauthenticated attacker to abuse a default authentication client and submit specially crafted input to certain functions lacking sufficient validation. Successful exploitation could enable arbitrary code execution and compromise internal components, resulting in high impact on confidentiality, integrity, and availability of the application.
Analyse de la vulnérabilité dans SAP Commerce Cloud
- Produits concernés : SAP Commerce Cloud
- CVE : Non spécifié mais à surveiller pour des identifiants de vulnérabilités futurs.
Description de la vulnérabilité :
SAP Commerce Cloud permet à un attaquant non authentifié d'exploiter un client d'authentification par défaut. En soumettant des entrées spécialement conçues à certaines fonctions qui manquent de validation suffisante, un attaquant peut réaliser une exploitation réussie.
Impacts potentiels :
- RCE (Remote Code Execution) : Exécution de code arbitraire sur le serveur cible, permettant à l'attaquant de prendre le contrÎle du systÚme.
- Compromission des composants internes : AccÚs non autorisé aux ressources et données internes.
Conséquences sur la sécurité :
- Confidentialité : Risque de fuite de données sensibles.
- Intégrité : Modification ou corruption des données.
- Disponibilité : Perturbation des services applicatifs.
Recommandations :
- Mettre à jour SAP Commerce Cloud vers la derniÚre version pour bénéficier de correctifs.
- Renforcer la validation des entrées dans les fonctions critiques.
- Auditer les configurations de sécurité pour désactiver les clients d'authentification par défaut.
Posts / Sources (42)
CVE-2026-72898
Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
Résumé de la vulnérabilité Metabase
- Produit concerné : Metabase
- Type de vulnérabilité : Injection SQL
- Endpoint vulnérable : '/reset_password'
Description de la vulnérabilité :
Metabase permet Ă un attaquant distant, non authentifiĂ©, d'injecter du SQL arbitraire Ă travers son point de terminaison '/reset_password'. Cela signifie qu'un attaquant peut manipuler directement les requĂȘtes SQL envoyĂ©es Ă la base de donnĂ©es.
Conséquences :
- Un attaquant peut obtenir un accÚs administrateur à l'instance Metabase connectée.
- Cela pourrait compromettre la sécurité des données et permettre à l'attaquant de modifier ou d'extraire des informations sensibles.
Acronymes :
- RCE (Remote Code Execution) : Exécution de code à distance, désigne la capacité d'exécuter des commandes sur un systÚme distant.
- SSRF (Server-Side Request Forgery) : DĂ©tournement de requĂȘtes cĂŽtĂ© serveur, oĂč un attaquant abuse d'un serveur pour faire des requĂȘtes non autorisĂ©es.
- XSS (Cross-Site Scripting) : Script inter-site, oĂč du code malveillant est injectĂ© dans des pages Web.
Recommandations :
- Mettre à jour Metabase pour intégrer les derniÚres corrections de sécurité.
- Renforcer les contrĂŽles d'accĂšs pour les points de terminaison sensibles.
Posts / Sources (39)
CVE-2026-43499
In the Linux kernel, the following vulnerability has been resolved: rtmutex: Use waiter::task instead of current in remove_waiter() remove_waiter() is used by the slowlock paths, but it is also used for proxy-lock rollback in rt_mutex_start_proxy_lock() when invoked from futex_requeue(). In the latter case waiter::task is not current, but remove_waiter() operates on current for the dequeue operation. That results in several problems: 1) the rbtree dequeue happens without waiter::task::pi_lock being held 2) the waiter task's pi_blocked_on state is not cleared, which leaves a dangling pointer primed for UAF around. 3) rt_mutex_adjust_prio_chain() operates on the wrong top priority waiter task Use waiter::task instead of current in all related operations in remove_waiter() to cure those problems. [ tglx: Fixup rt_mutex_adjust_prio_chain(), add a comment and amend the changelog ]
Vulnérabilité Résolue dans le Noyau Linux
Description de la vulnérabilité :
Une vulnérabilité a été corrigée dans le noyau Linux concernant la fonction remove_waiter(). Cette fonction est utilisée dans des chemins appelés slowlock, mais aussi pour annuler un verrouillage proxy via rt_mutex_start_proxy_lock() lors de l'appel depuis futex_requeue().
ProblÚmes Identifiés :
- DĂ©connexion Incorrecte : Le processus de dĂ©connexion (dequeue) dans lâarbre rouge-Ă©quilibrĂ© (rbtree) se fait sans que le verrou waiter::task::pi_lock ne soit dĂ©tenu.
- Ătat du Waiter : L'Ă©tat pi_blocked_on de la tĂąche en attente n'est pas rĂ©initialisĂ©, ce qui peut entraĂźner un pointeur accrochĂ© (dangling pointer), susceptible de provoquer une UAF (Use After Free).
- Priorité Erronée : La fonction rt_mutex_adjust_prio_chain() opÚre sur la mauvaise tùche de priorité maximale.
Solution Proposée :
- Utiliser waiter::task au lieu de current dans toutes les opérations associées à remove_waiter() pour résoudre ces problÚmes.
Remarque : Ce correctif vise à améliorer la sécurité et l'intégrité des opérations au sein du noyau.
Acronymes :
- RCE : Remote Code Execution (Exécution de code à distance)
- SSRF : Server-Side Request Forgery (Usurpation de requĂȘtes cĂŽtĂ© serveur)
- XSS : Cross-Site Scripting (Script intersites)
- UAF : Use After Free (Utilisation d'une mémoire libérée)
Posts / Sources (312)
CVE-2025-55182
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1.1, and 19.2.0 including the following packages: react-server-dom-parcel, react-server-dom-turbopack, and react-server-dom-webpack. The vulnerable code unsafely deserializes payloads from HTTP requests to Server Function endpoints.
Une vulnérabilité d'exécution de code à distance (RCE) avant authentification existe dans les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 des React Server Components. Cette vulnérabilité concerne également les packages suivants :
- react-server-dom-parcel
- react-server-dom-turbopack
- react-server-dom-webpack
Détails de la vulnérabilité :
- RCE (Remote Code Execution) : Cela signifie qu'un attaquant peut exécuter du code malveillant sur le serveur à distance, sans avoir besoin d'une authentification.
- La vulnĂ©rabilitĂ© provient d'une dĂ©sĂ©rialisation non sĂ©curisĂ©e des donnĂ©es envoyĂ©es dans des requĂȘtes HTTP vers des points de terminaison de Server Function.
- Cette désérialisation fragile permet à un attaquant d'envoyer des charges utiles (payloads) malveillantes.
Risques :
- Les attaquants pourraient tirer parti de cette vulnérabilité pour exécuter des commandes arbitraires sur le serveur, compromettant ainsi la sécurité de l'application.
Il est recommandĂ© de mettre Ă jour vers les versions corrigĂ©es ou de mettre en Ćuvre des mesures de sĂ©curitĂ© pour Ă©viter les attaques potentielles.