Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée.
Période analysée : 2026-09-13 → 2026-09-20.
Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.
📌 Légende :
- CVSS : score officiel de sévérité technique.
- EPSS : probabilité d’exploitation observée.
- VLAI : estimation de sévérité basée sur une analyse IA du contenu de la vulnérabilité.
- CISA KEV : vulnérabilité activement exploitée selon la CISA.
- seen / exploited : signaux observés dans les sources publiques.
CVE-2026-85706
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.7 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API.
GitLab a corrigé un problème dans GitLab CE/EE se rapportant à toutes les versions allant de 18.7 avant 19.1.8, 19.2 avant 19.2.6, et 19.3 avant 19.3.2.
Détails du problème :
- Type de vulnérabilité : Cette faille aurait permis à un utilisateur non authentifié de lire des fichiers aléatoires sur le serveur GitLab.
- Cause : Cela est dû à une mauvaise confinement des chemins et à l'absence de renforcement de l'authentification dans l'API des commits de dépôt.
Résumé des termes :
- RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes sur un système distant.
- SSRF (Server Side Request Forgery) : Technique qui permet à un attaquant d'envoyer des requêtes depuis le serveur, pouvant potentiellement accéder à des ressources internes.
- XSS (Cross-Site Scripting) : Vulnérabilité permettant à un attaquant d'injecter des scripts malveillants dans des pages web vues par d'autres utilisateurs.
Il est recommandé aux utilisateurs de mettre à jour leur instance de GitLab vers une version sécurisée pour éviter l'exploitation de cette vulnérabilité.
Posts / Sources (273)
CVE-2026-76461
A vulnerability in the email parsing of Cisco AsyncOS Software for Cisco Secure Email Gateway could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system. This vulnerability is due to insufficient validation in the email parsing logic. An attacker could exploit this vulnerability by sending a crafted email message that contains malicious SQL statements through an affected device. A successful exploit could allow the attacker to execute arbitrary SQL statements, leading to command execution with root privileges on the underlying operating system.
Une vulnérabilité dans l'analyse des emails du logiciel Cisco AsyncOS pour Cisco Secure Email Gateway pourrait permettre à un attaquant distant et non authentifié d'exécuter des commandes arbitraires avec des privilèges root sur le système d'exploitation sous-jacent. Cette vulnérabilité est due à une validation insuffisante dans la logique d'analyse des emails.
Voici les points clés à retenir :
- Vulnérabilité : Exécution de commandes à distance (RCE - Remote Code Execution)
- Produit concerné : Cisco AsyncOS sur Cisco Secure Email Gateway
- Origine de la vulnérabilité : Validation inadéquate des emails
- Exploitation : Un attaquant peut envoyer un email spécialement conçu contenant des instructions SQL malveillantes.
- Conséquence : L'exécution réussie de ces instructions SQL pourrait permettre à l'attaquant d'exécuter des commandes arbitraires avec des privilèges root, compromettant ainsi le système.
Cette vulnérabilité souligne l'importance d'une validation rigoureuse des données entrantes pour prévenir de telles attaques.
Posts / Sources (134)
CVE-2026-76460
A vulnerability in an API of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to bypass authentication. This vulnerability is due to insufficient authentication control on an API endpoint. An attacker could exploit this vulnerability by sending a crafted request to an affected API endpoint. A successful exploit could allow the attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
Vulnérabilité dans Cisco ISE
Une vulnérabilité a été identifiée dans une API de Cisco Identity Services Engine (ISE). Voici les détails :
- CVE : Cette vulnérabilité a un identifiant CVE, mais n'a pas été précisé ici.
- Nature de la vulnérabilité : Un attaquant distant et non authentifié peut contourner l’authentification.
- Cause : Cela est dû à un contrôle d’authentification insuffisant sur un point de terminaison de l'API.
- Méthode d’exploitation : L'attaquant peut envoyer une requête spécialement conçue à l'API affectée.
- Conséquence : Un exploit réussi permet à l'attaquant d’accéder de manière non autorisée à l'appareil concerné, en contournant l'interface de gestion basée sur le web.
Termes techniques
- API : Interface de programmation d'application, qui permet à différentes applications de communiquer entre elles.
- Attaquant distant : Personne qui tente d'accéder à un système depuis un emplacement éloigné, sans connexion physique.
- Authentification : Processus permettant de vérifier l'identité d'un utilisateur ou d'un système.
Il est crucial de mettre à jour et de sécuriser ces systèmes pour prévenir des accès non autorisés.
Posts / Sources (112)
CVE-2026-58704
In Cellular Modem, there is a possible permission bypass due to a logic error in the code. This could lead to remote (proximal/adjacent) escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
Analyse de sécurité : Vulnérabilité du Modem Cellulaire
Dans le modem cellulaire, il existe une vulnérabilité potentielle de contournement des permissions due à une erreur logique dans le code. Voici les points clés à retenir :
- Type de vulnérabilité : Contournement des permissions.
- Cause : Erreur logique dans le code du modem.
- Impact :
- Escalade de privilèges : Cela permettrait à un attaquant de gagner des droits supplémentaires, à distance mais à proximité (proximal/adjacent).
- Aucune autorisation d'exécution supplémentaire nécessaire : L'attaquant n'a pas besoin de permissions spéciales pour exploiter cette faille.
- Interaction de l'utilisateur : L'exploitation de cette vulnérabilité ne nécessite pas l'interaction d'un utilisateur, ce qui augmente la gravité du problème.
Cette vulnérabilité soulève des préoccupations sérieuses en matière de sécurité et doit être corrigée rapidement pour empêcher tout accès non autorisé aux systèmes.
Posts / Sources (82)
CVE-2026-41940
cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows unauthenticated remote attackers to gain unauthorized access to the control panel.
Résumé de la vulnérabilité :
- Produit concerné : cPanel et WHM (WebHost Manager) versions après 11.40.
- Type de vulnérabilité : Contient une vulnérabilité d'escalade d'authentification.
Détails : - Cette vulnérabilité permet aux attaquants distants non authentifiés d’accéder de manière non autorisée au panneau de contrôle. - Contexte : Dans le processus de connexion, une faille permet de contourner les mécanismes de sécurité prévus pour vérifier l'identité des utilisateurs.
Acronymes : - RCE (Remote Code Execution) : Exécution de code à distance, permettrait à un attaquant d'exécuter des commandes sur le serveur concerné. - SSRF (Server-Side Request Forgery) : Une technique où un attaquant peut faire effectuer des requêtes à partir du serveur ciblé. - XSS (Cross-Site Scripting) : Une vulnérabilité qui permet d'exécuter des scripts malveillants dans le navigateur des utilisateurs.
Implications : - Cette faille peut compromettre la sécurité du serveur, donnant un accès non autorisé à des données sensibles et à des réglages de configuration.
Recommandation : - Il est conseillé de mettre à jour vers une version de cPanel et WHM qui corrige cette vulnérabilité.
Posts / Sources (825)
CVE-2026-28576
In Contacts Provider, there is a possible way to access the contacts database due to SQL injection. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.
Analyse de la vulnérabilité CVE
Dans Contacts Provider, une vulnérabilité a été identifiée permettant un accès non autorisé à la base de données des contacts en raison d'une injection SQL. Voici les détails :
- Injection SQL : C'est une technique où un attaquant insère du code SQL malveillant pour manipuler une base de données. Cela peut permettre d'extraire des informations sensibles.
- Divulgation d'informations locales : L'exploitation de cette vulnérabilité peut permettre à un attaquant d'accéder à des données stockées localement sur l'appareil, telles que des listes de contacts.
- Aucun privilège d'exécution supplémentaire requis : L'attaquant n'a pas besoin de permissions ou de droits d'accès accrus pour exploiter cette faille.
- Pas d'interaction utilisateur nécessaire : L'attaque peut être réalisée sans que l'utilisateur soit impliqué, ce qui augmente le risque pour les utilisateurs de l'application.
Cette vulnérabilité met en évidence l'importance de protéger les bases de données contre les injections SQL et d'adopter des pratiques de développement sécurisées.
Posts / Sources (64)
CVE-2026-3055
Insufficient input validation in NetScaler ADC and NetScaler Gateway when configured as a SAML IDP leading to memory overread
Analyse de la Vulnérabilité
Description
Il existe une vulnérabilité dans NetScaler ADC et NetScaler Gateway lorsqu'ils sont configurés en tant qu'IDP SAML (Identity Provider Security Assertion Markup Language). Cette vulnérabilité résulte d'une validation insuffisante des entrées.
Conséquences
Cette validation insuffisante peut entraîner un overread de la mémoire. Cela signifie que le système pourrait lire des zones de mémoire qui ne lui sont pas allouées, potentiellement exposant des données sensibles ou entraînant un comportement inattendu.
Terminologie
- SAML : Protocole d'authentification permettant à un fournisseur d'identité de fournir des informations d'authentification à un fournisseur de services.
- overread de la mémoire : Lecture de données en dehors des limites d'une zone mémoire, ce qui peut mener à des fuites de données.
Risques Potentiels
- Exposition de données sensibles.
- Potentiel d'attaques exploitant cette vulnérabilité.
Recommendations
- Mettre à jour NetScaler ADC et NetScaler Gateway vers la dernière version pour corriger cette vulnérabilité.
- Surveiller les logs et les flux de données pour détecter toute exploitation potentielle.
En gardant ces mesures à l'esprit, vous pouvez aider à protéger votre environnement contre les attaques basées sur cette vulnérabilité.
Posts / Sources (533)
CVE-2026-91843
A stack overflow during the unauthenticated login process may allow an attacker to run arbitrary code remotely with root privileges.
Traduction et explication
Une débordement de pile (stack overflow) durant le processus de connexion non authentifiée peut permettre à un attaquant d'exécuter du code arbitraire à distance avec des privileges root.
Points clés :
-
Débordement de pile : Il s'agit d'une vulnérabilité où un programme écrit plus de données dans la pile mémoire que ce qui est prévu. Cela peut corrompre des données et potentiellement permettre à un attaquant de prendre le contrôle du système.
-
Connexion non authentifiée : Cela fait référence à l'accès à une application sans avoir à prouver son identité. Un attaquant peut donc exploiter cette vulnérabilité sans avoir à se connecter.
-
Code arbitraire : Cela signifie que l'attaquant peut exécuter n'importe quel code de son choix, ce qui peut avoir des conséquences graves sur la sécurité du système.
-
Privileged root : Cela donne à l'attaquant un accès complet sur le système, lui permettant de contrôler totalement le serveur ou l'application compromise.
Conclusion
Cette vulnérabilité met en évidence l'importance de sécuriser les processus d'authentification et de traiter les erreurs de programmation pour éviter un accès non autorisé. Il est crucial de patcher les systèmes affectés dès que des mises à jour sont disponibles.
Posts / Sources (44)
CVE-2026-43499
In the Linux kernel, the following vulnerability has been resolved: rtmutex: Use waiter::task instead of current in remove_waiter() remove_waiter() is used by the slowlock paths, but it is also used for proxy-lock rollback in rt_mutex_start_proxy_lock() when invoked from futex_requeue(). In the latter case waiter::task is not current, but remove_waiter() operates on current for the dequeue operation. That results in several problems: 1) the rbtree dequeue happens without waiter::task::pi_lock being held 2) the waiter task's pi_blocked_on state is not cleared, which leaves a dangling pointer primed for UAF around. 3) rt_mutex_adjust_prio_chain() operates on the wrong top priority waiter task Use waiter::task instead of current in all related operations in remove_waiter() to cure those problems. [ tglx: Fixup rt_mutex_adjust_prio_chain(), add a comment and amend the changelog ]
Vulnérabilité Résolue dans le Noyau Linux
Une vulnérabilité a été corrigée dans le noyau Linux, plus précisément dans la gestion des mutex temps réel (rtmutex). Voici les détails clés :
- Contexte de la Vulnérabilité :
-
La fonction remove_waiter() est utilisée dans les chemins de verrouillage lents et pour le retour en arrière des verrouillages proxy dans rt_mutex_start_proxy_lock(), appelé depuis futex_requeue().
-
Problèmes Identifiés :
- La fonction
remove_waiter()utilise un mauvais contexte (le task courant plutôt quewaiter::task). -
Résultats :
- La désengagement du rbtree se fait sans que le verrou
waiter::task::pi_locksoit détenu. - L'état
pi_blocked_ondu processus d'attente n'est pas réinitialisé, ce qui entraîne un UAF (Utilisation Après Libération), créant un risque de pointeur dangling. - La fonction
rt_mutex_adjust_prio_chain()opère sur le mauvais processus d'attente prioritaire.
- La désengagement du rbtree se fait sans que le verrou
-
Solution Apportée :
- Il a été décidé d'utiliser
waiter::taskau lieu de current dans toutes les opérations liées àremove_waiter()afin de corriger ces problèmes.
Cette mise à jour vise à renforcer la sécurité du noyau Linux en corrigeant une logique déficiente dans la gestion des mutex.
Posts / Sources (468)
CVE-2026-87886
Local privilege escalation due to insecure file permissions. The following products are affected: Acronis Backup plugin for cPanel & WHM (Linux) before build 1.9.3.1021, Acronis Backup extension for Plesk (Linux) before build 1.8.11.638, Acronis Backup plugin for DirectAdmin (Linux) before build 1.2.3.238.
Élaboration sur l'escalade de privilèges locaux
Il existe une vulnérabilité d'escalade de privilèges locaux en raison de permissions de fichiers non sécurisées. Les produits suivants sont affectés :
- Acronis Backup plugin pour cPanel & WHM (Linux) avant la version 1.9.3.1021
- Acronis Backup extension pour Plesk (Linux) avant la version 1.8.11.638
- Acronis Backup plugin pour DirectAdmin (Linux) avant la version 1.2.3.238
Qu'est-ce que l'escalade de privilèges locaux ?
- L'escalade de privilèges locaux (Local Privilege Escalation - LPE) se produit lorsqu'un utilisateur malveillant obtient des privilèges plus élevés que ceux initialement accordés. Cela peut leur permettre d'accéder à des ressources sensibles ou de compromettre le système.
Mesures à prendre
- Mettre à jour vos produits Acronis vers les versions mentionnées ci-dessus ou ultérieures pour corriger cette vulnérabilité.
- Vérifier les permissions des fichiers sur les systèmes concernés pour s’assurer qu’elles sont correctement configurées.
La gestion des permissions est essentielle pour garantir la sécurité des systèmes et éviter les escalades de privilèges non autorisées.
Posts / Sources (42)
CVE-2026-51990
An issue in Sogou Sogou Input Method < 16.3.0.3498 (fixed in 16.3.0.3498) allows a remote attacker to execute arbitrary code via the biz_helper.exe component
Vulnérabilité dans Sogou Sogou Input Method
Une vulnérabilité a été détectée dans la méthode de saisie Sogou Sogou, version inférieure à 16.3.0.3498. Cette faille a été corrigée dans la version 16.3.0.3498.
Détails de la vulnérabilité
- Composant affecté : biz_helper.exe
- Type de vulnérabilité : Exécution de code à distance (Remote Code Execution, RCE).
- Impact : Un attaquant distant peut exécuter du code arbitraire sur le système de la victime.
Ce que cela signifie
- RCE : Cela signifie que l'attaquant peut potentiellement prendre le contrôle d'un appareil à distance, ce qui peut entraîner des fuites de données ou des modifications malveillantes.
Recommandations
- Mettre à jour : Il est fortement recommandé de mettre à jour vers la version 16.3.0.3498 pour se protéger contre cette vulnérabilité.
- Surveillance : Rester vigilant quant aux comportements suspects sur les systèmes utilisant le logiciel affecté.
En résumé, cette vulnérabilité souligne l'importance de maintenir les logiciels à jour pour éviter les risques de sécurité.
Posts / Sources (48)
CVE-2026-72898
Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
Analyse de la vulnérabilité de Metabase
Vulnérabilité identifiée : Injection SQL via le point de terminaison de base de données '/reset_password'.
- Produit concerné : Metabase
- Type d'attaque : Injection SQL (SQLi)
- Accès requis : Aucun (attaque à distance, non authentifiée)
Description de la vulnérabilité
Metabase permet à un attaquant distant, ne nécessitant pas d'authentification, d'injecter des commandes SQL arbitraires. Cela peut se produire via le point de terminaison /reset_password.
Résultat possible
En exploitant cette vulnérabilité, un attaquant peut obtenir un accès administrateur à l'instance Metabase connectée, ce qui peut entraîner des violations de données graves et compromettre la sécurité globale.
Rappel sur les termes techniques
- Injection SQL (SQLi) : Technique où un attaquant insère des instructions SQL malveillantes dans une requête afin de manipuler les données d'une base de données.
- Accès administrateur : Pouvoir disposer de privilèges élevés sur le système, ce qui permet d'effectuer des actions critiques comme voir ou modifier des données sensibles.
Il est essentiel de corriger cette vulnérabilité pour protéger vos données et systèmes.