Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée.

PĂ©riode analysĂ©e : 2026-09-20 → 2026-09-27.

Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation.

📌 LĂ©gende :

  • CVSS : score officiel de sĂ©vĂ©ritĂ© technique.
  • EPSS : probabilitĂ© d’exploitation observĂ©e.
  • VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©.
  • CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA.
  • seen / exploited : signaux observĂ©s dans les sources publiques.

CVE-2026-87902

CVSS: N/A EPSS: 18.17% VLAI: N/A CISA: KEV
Produit
WordPress — WordPress
Publié
2026-09-22T16:44:15.048Z

An unauthenticated attacker can make `get_page_template()` page-template resolution include a chosen readable local `.php` file outside the active theme directories. If relevant pre-conditions for both the server and the active theme are met, this can lead to RCE.

💬

Un attaquant non authentifié peut provoquer la fonction get_page_template() à inclure un fichier local .php lisible de leur choix, situé en dehors des répertoires de thÚme actifs. Si certaines conditions préalables concernant le serveur et le thÚme actif sont remplies, cela peut entraßner une RCE (Remote Code Execution - Exécution de code à distance).

Détails :

  • Attaquant non authentifiĂ© : Cela signifie qu'il n'est pas nĂ©cessaire d'avoir un compte ou d'ĂȘtre connectĂ© pour exploiter cette vulnĂ©rabilitĂ©.
  • get_page_template() : C'est une fonction utilisĂ©e pour dĂ©terminer le modĂšle de page Ă  utiliser, mais dans ce cas, elle peut ĂȘtre dĂ©tournĂ©e.
  • Fichiers .php lisibles : L'attaquant peut choisir un fichier PHP qui peut contenir du code malveillant.
  • RCE (Remote Code Execution) : Une vulnĂ©rabilitĂ© qui permet Ă  un attaquant d'exĂ©cuter des commandes ou du code Ă  distance sur un serveur.

Risques :

  • Si un attaquant exploite avec succĂšs cette vulnĂ©rabilitĂ©, il pourrait compromettre la sĂ©curitĂ© du serveur, accĂ©der Ă  des donnĂ©es sensibles ou mĂȘme prendre le contrĂŽle total du site.

Il est crucial de bien configurer les thÚmes et les serveurs pour éviter de telles attaques.

seen: 166 published-proof-of-concept: 34 exploited: 17 confirmed: 1
Posts / Sources (218)

CVE-2026-94127

CVSS: 9.8 EPSS: 2.23% VLAI: N/A CISA: KEV
Produit
F5 — BIG-IP
Publié
2026-09-22T14:17:42.730Z

When a BIG-IP APM access policy and an OAuth profile are configured on a virtual server, specific malicious traffic can lead to remote code execution (RCE). This vulnerability is only present when BIG-IP APM is configured as an OAuth Authorization Server. Deployments using APM strictly as an OAuth Client / Resource Server (without OAuth authorization server profiles configured) are not affected by this vulnerability. Impact: This vulnerability allows an unauthenticated attacker to perform remote code execution. The BIG-IP system in Appliance mode is also vulnerable. This is a data plane issue; there is no control plane exposure. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

💬

Analyse de la vulnérabilité

Lorsqu'une politique d'accÚs BIG-IP APM et un profil OAuth sont configurés sur un serveur virtuel, des trafics malveillants spécifiques peuvent entraßner une exécution de code à distance (RCE).

Détails de la vulnérabilité :

  • Scenario de vulnĂ©rabilitĂ© : PrĂ©sente uniquement lorsque BIG-IP APM est configurĂ© comme un serveur d'autorisation OAuth.
  • DĂ©ploiements non affectĂ©s : Ceux utilisant APM uniquement comme client OAuth ou serveur de ressources (sans profils de serveur d'autorisation OAuth) ne sont pas vulnĂ©rables.
  • Impact : Cette vulnĂ©rabilitĂ© permet Ă  un attaquant non authentifiĂ© d'exĂ©cuter du code Ă  distance sur le systĂšme.
  • Mode Appliance : Le systĂšme BIG-IP en mode Appliance est Ă©galement vulnĂ©rable.
  • Nature du problĂšme : Il s'agit d'un problĂšme liĂ© au plan de donnĂ©es ; il n'y a pas d'exposition au plan de contrĂŽle.
  • Versions non Ă©valuĂ©es : Les versions logicielles ayant atteint la fin du support technique (EoTS) ne sont pas Ă©valuĂ©es pour cette vulnĂ©rabilitĂ©.

Autres acronymes :

  • RCE (Remote Code Execution) : ExĂ©cution de code Ă  distance, permettant Ă  un attaquant d'exĂ©cuter des commandes sur un systĂšme distant.
  • OAuth : Un standard d'autorisation qui permet Ă  une application d'accĂ©der Ă  des ressources protĂ©gĂ©es au nom d'un utilisateur.
seen: 136 exploited: 9 published-proof-of-concept: 3 confirmed: 1
Posts / Sources (149)

CVE-2026-93616

CVSS: 9.8 EPSS: 19.65% VLAI: N/A CISA: KEV
Produit
checkpoint — Quantum Security Management
Publié
2026-09-22T12:59:01.057Z

A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.

💬

Vulnérabilité de Traversée de Répertoire et de Téléversement de Fichiers sur Check Point Management Server

Une vulnérabilité de traversée de répertoire (directory traversal) et de téléversement de fichiers permet à un attaquant non authentifié de :

  • TĂ©lĂ©verser des scripts arbitraires, c’est-Ă -dire de placer des fichiers malveillants sur le serveur.
  • ExĂ©cuter ces scripts sur le Check Point Management Server, ce qui constitue une grave menace de sĂ©curitĂ©.

Explications des termes techniques :

  • TraversĂ©e de rĂ©pertoire : Une technique utilisĂ©e pour accĂ©der Ă  des fichiers ou rĂ©pertoires qui ne devraient pas ĂȘtre accessibles via l'URL, gĂ©nĂ©ralement en exploitant des failles dans les chemins de fichiers.
  • TĂ©lĂ©versement de fichiers : Processus par lequel un utilisateur envoie un fichier Ă  un serveur. Si mal sĂ©curisĂ©, un attaquant peut y introduire des fichiers dangereux.
  • Attaquant non authentifiĂ© : Personne qui n’a pas besoin d’accĂ©der Ă  un compte ou d’entrer des identifiants pour exploiter la vulnĂ©rabilitĂ©.

Cette vulnérabilité expose potentiellement le serveur à des attaques telles que la RCE (Remote Code Execution - Exécution de Code à Distance), qui permettrait à l'attaquant de contrÎler le serveur à distance.

seen: 72 exploited: 7 published-proof-of-concept: 2
Posts / Sources (81)

CVE-2026-65660

CVSS: 8.8 EPSS: 2.10% VLAI: N/A CISA: KEV
Produit
Microsoft — Microsoft SharePoint Enterprise Server 2016
Publié
2026-08-11T17:04:55.666Z

Improper control of generation of code ('code injection') in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.

💬

Vulnérabilité de Microsoft Office SharePoint

  • Type de vulnĂ©rabilitĂ© : Injection de code incorrecte (ou "code injection")
  • Produit concernĂ© : Microsoft Office SharePoint
  • Impact : Permet Ă  un attaquant autorisĂ© d'exĂ©cuter du code sur un rĂ©seau.

Détails Techniques

  • Injection de code (Code Injection) : Une technique oĂč un attaquant rĂ©ussit Ă  insĂ©rer ou exĂ©cuter du code malveillant dans une application.
  • Cela pourrait conduire Ă  une ExĂ©cution de Code Ă  Distance (RCE), oĂč l'attaquant peut exĂ©cuter des commandes sur un systĂšme distant.

Risques liés

  • Un attaquant avec des accĂšs autorisĂ©s peut potentiellement causer des dommages significatifs ou voler des informations sensibles.

Importance de la sécurité

  • Il est crucial de contrĂŽler strictement qui peut exĂ©cuter quel code pour Ă©viter de tels scĂ©narios. Des mises Ă  jour rĂ©guliĂšres et une surveillance active sont nĂ©cessaires pour protĂ©ger les systĂšmes.
seen: 64 exploited: 7 published-proof-of-concept: 6 confirmed: 1
Posts / Sources (78)

CVE-2026-48842

CVSS: 8.1 EPSS: 0.89% VLAI: N/A
Produit
Roundcube — Webmail
Publié
2026-05-25T19:06:37.434Z

Roundcube Webmail 1.6.x before 1.6.16 and 1.7.x before 1.7.1 has Pre-authentication SQL injection in the virtuser_query plugin via a preg_replace() backslash escape bypass.

💬

Résumé de la vulnérabilité :

La version de Roundcube Webmail 1.6.x avant 1.6.16 et 1.7.x avant 1.7.1 présente une vulnérabilité de pré-authentification SQL injection (injection SQL). Voici les détails :

  • VulnĂ©rabilitĂ© : Injections SQL (SQLi) sont des attaques permettant Ă  un attaquant d'exĂ©cuter des requĂȘtes SQL malveillantes sur une base de donnĂ©es.
  • Plugin concernĂ© : Le problĂšme se situe dans le plugin virtuser_query.
  • MĂ©thode d'exploitation : Utilisation d'un contournement d'Ă©chappement de barre oblique (backslash escape bypass) dans une fonction preg_replace(), qui peut ĂȘtre utilisĂ©e pour manipuler des chaĂźnes de caractĂšres.

Conséquences possibles : - AccÚs non autorisé aux données de la base de données, ce qui peut entraßner la fuite d'informations sensibles ou la compromission de l'application.

Conseils de sécurité : - Mettre à jour Roundcube Webmail à la version 1.6.16 ou supérieure ou 1.7.1 ou supérieure pour se protéger contre cette vulnérabilité.

Acronymes : - SQLi : SQL Injection, une mĂ©thode d'attaque qui modifie les requĂȘtes SQL pour obtenir des informations non autorisĂ©es. - Pre-authentication : se rĂ©fĂšre Ă  l'Ă©tat oĂč un utilisateur n'a pas encore Ă©tĂ© authentifiĂ© dans le systĂšme.

seen: 38 exploited: 6 published-proof-of-concept: 5
Posts / Sources (49)

CVE-2026-93952

CVSS: 10.0 EPSS: 1.06% VLAI: N/A CISA: KEV
Produit
Arista Networks — VeloCloud Orchestrator (VCO) On-Prem
Publié
2026-09-22T07:37:24.300Z

VeloCloud Orchestrator (VCO) on-prem has a security issue where this issue may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator. Hosted, including Dedicated, versions of VCO were impacted and have already been patched.

💬

Le VeloCloud Orchestrator (VCO) déployé sur site présente un problÚme de sécurité qui peut permettre à un attaquant distant d'accéder à des fonctionnalités internes privilégiées et d'affecter l'hÎte du VCO. Voici les points clés :

  • Impact : Une exploitation rĂ©ussie de cette vulnĂ©rabilitĂ© peut compromettre la confidentialitĂ©, l'intĂ©gritĂ© et la disponibilitĂ© de l'orchestrateur et des donnĂ©es qu'il gĂšre.
  • Versions affectĂ©es : Les versions hĂ©bergĂ©es, y compris les versions dĂ©diĂ©es du VCO, ont Ă©tĂ© touchĂ©es.
  • Correctifs : Ces versions ont dĂ©jĂ  Ă©tĂ© corrigĂ©es.

Terminologie :

  • RCE (Remote Code Execution) : ExĂ©cution de code Ă  distance, permettant Ă  un attaquant d'exĂ©cuter des commandes sur le systĂšme victime.
  • SSRF (Server-Side Request Forgery) : Technique oĂč un attaquant envoie des requĂȘtes par l'intermĂ©diaire du serveur ciblĂ©.
  • XSS (Cross-Site Scripting) : VulnĂ©rabilitĂ© permettant l'injection de scripts malveillants dans des pages web consultĂ©es par d'autres utilisateurs.

Conclusion : Il est crucial de mettre à jour le VCO pour éviter ces types d'attaques.

seen: 39 exploited: 5
Posts / Sources (44)

CVE-2026-7273

CVSS: 8.8 EPSS: 2.50% VLAI: N/A CISA: KEV
Produit
Zyxel — GS1900-48HPv2 firmware
Publié
2026-06-16T02:20:29.847Z

A stack-based buffer overflow vulnerability in the CGI program of Zyxel GS1900-48HPv2 firmware versions through 2.90(ABTQ.1)C0 could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.

💬

Vulnérabilité de débordement de tampon

Une vulnérabilité de débordement de tampon basée sur une pile a été identifiée dans le programme CGI du firmware du Zyxel GS1900-48HPv2, dans les versions jusqu'à 2.90(ABTQ.1)C0. Voici les détails :

  • DĂ©bordement de tampon : Cela se produit lorsque des donnĂ©es dĂ©passent la mĂ©moire qui leur est allouĂ©e, ce qui peut permettre Ă  un attaquant d’exĂ©cuter des commandes non autorisĂ©es.
  • CGI (Common Gateway Interface) : C'est un standard utilisĂ© pour permettre aux serveurs web d'exĂ©cuter des programmes externes, souvent pour gĂ©nĂ©rer des pages web dynamiques.

Risque

  • Un attaquant non authentifiĂ©, ayant accĂšs au rĂ©seau local (LAN), peut exploiter cette vulnĂ©rabilitĂ©.
  • L'attaquant peut envoyer une requĂȘte HTTP spĂ©cialement conçue pour exĂ©cuter potentiellement des commandes du systĂšme d'exploitation (OS commands).

Importance de la mise Ă  jour

Il est crucial de mettre à jour le firmware vers une version sécurisée pour éviter toute exploitation de cette vulnérabilité.

seen: 39 exploited: 6
Posts / Sources (45)

CVE-2026-85102

CVSS: 9.8 EPSS: 0.99% VLAI: N/A CISA: KEV
Produit
checkpoint — Quantum Security Gateway
Publié
2026-09-09T13:00:31.206Z

Improper certificate trust validation during VPN negotiation in Check Point Quantum Security Gateway may allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.

💬

Voici la traduction et l'explication en français clair :

  • VulnĂ©rabilitĂ© : Une mauvaise validation de confiance des certificats pendant la nĂ©gociation VPN dans Check Point Quantum Security Gateway.
  • ConsĂ©quence : Cela pourrait permettre Ă  un attaquant distant non authentifiĂ© d'exĂ©cuter du code arbitraire sur la passerelle (Gateway).

Terminologie importante :

  • VPN (Virtual Private Network) : Un rĂ©seau virtuel qui sĂ©curise la connexion entre l'utilisateur et le rĂ©seau.
  • RCE (Remote Code Execution) : ExĂ©cution de code Ă  distance, permettant Ă  un attaquant d'exĂ©cuter des commandes malveillantes sur un systĂšme ciblĂ©.
  • Attaquant non authentifiĂ© : Un individu qui n'a pas besoin de prouver son identitĂ© pour accĂ©der au systĂšme concernĂ©.

Résumé

Cette vulnérabilité dans le produit Check Point peut exposer la passerelle à des attaques graves, rendant nécessaire une mise à jour rapide pour éviter des exploitations potentielles.

seen: 90 exploited: 6
Posts / Sources (96)

CVE-2026-35273

CVSS: 9.8 EPSS: 9.44% VLAI: N/A CISA: KEV
Produit
Oracle Corporation — PeopleSoft Enterprise PeopleTools
Publié
2026-06-11T02:25:15.375Z

Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

💬

Vulnérabilité dans Oracle PeopleSoft

Une vulnérabilité a été découverte dans le produit PeopleSoft Enterprise PeopleTools d'Oracle PeopleSoft (composant : Updates Environment Management). Les versions concernées sont les 8.61 et 8.62.

Détails de la vulnérabilité :

  • FacilitĂ© d'exploitation : Cette vulnĂ©rabilitĂ© est facilement exploitable par un attaquant non authentifiĂ© disposant d'un accĂšs rĂ©seau via HTTP.
  • ConsĂ©quences : Une exploitation rĂ©ussie peut permettre Ă  l'attaquant de prendre le contrĂŽle de PeopleSoft Enterprise PeopleTools.

Sa gravité :

  • CVSS 3.1 (Common Vulnerability Scoring System) indique un score de 9.8, ce qui signifie un impact Ă©levĂ© sur :
  • ConfidentialitĂ© : Les donnĂ©es peuvent ĂȘtre compromises.
  • IntĂ©gritĂ© : Les donnĂ©es peuvent ĂȘtre altĂ©rĂ©es.
  • DisponibilitĂ© : Le service peut ĂȘtre rendu indisponible.

Détails techniques :

  • CVSS Vector : (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • AV : Access Vector (N = rĂ©seau)
  • AC : Access Complexity (L = faible)
  • PR : Privileges Required (N = aucun)
  • UI : User Interaction (N = aucune)
  • S : Scope (U = non modifiĂ©)
  • C, I, A : ConfidentialitĂ©, IntĂ©gritĂ©, DisponibilitĂ© (H = Ă©levĂ©)

Il est fortement conseillé de mettre à jour vers les derniÚres versions afin de protéger vos systÚmes.

seen: 277 exploited: 27 published-proof-of-concept: 4 confirmed: 1
Posts / Sources (309)

CVE-2026-67279

CVSS: N/A EPSS: 1.03% VLAI: N/A CISA: KEV
Produit
Mikrotik — RouterOS
Publié
2026-09-05T20:00:57.894Z

RouterOS SSH enters the connection protocol after a client-requested rekey even though user authentication was never attempted, allowing an unauthenticated client to open a session channel and send an exec request. On affected builds the server dispatches the command, enabling unauthenticated creation, overwrite, and reconstruction of files in the RouterOS managed file namespace, including support files containing configuration and diagnostic data.This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

💬

ProblÚme de sécurité dans RouterOS

RouterOS présente une vulnérabilité liée à SSH (Secure Shell) qui permet à un client non authentifié d'établir une connexion. Voici les détails :

  • Protocole SSH : Dans les versions affectĂ©es, le serveur RouterOS accepte une connexion mĂȘme si l'authentification de l'utilisateur n'a pas Ă©tĂ© rĂ©alisĂ©e.
  • Rekey : Cela se produit aprĂšs une demande de renĂ©gociation de clĂ©s par le client (rekey).
  • ExĂ©cution de commandes : Un client non authentifiĂ© peut ouvrir un canal de session et envoyer une requĂȘte d'exĂ©cution de commande.
  • Impact : Cela permet la crĂ©ation, la modification et la suppression de fichiers dans l'espace de noms de fichiers gĂ©rĂ© par RouterOS. Cela inclut des fichiers de configuration et des donnĂ©es de diagnostic.

Versions corrigées

Cette vulnérabilité a été corrigée dans les versions suivantes : - 6.49.21 (Long-term) - 7.23.4 (Long-term) - 7.24.2 (Stable)

Acronymes

  • SSH (Secure Shell) : Protocole permettant une communication sĂ©curisĂ©e.
  • RCE (Remote Code Execution) : ExĂ©cution de code Ă  distance.
  • SSRF (Server-Side Request Forgery) : Utilisation d'un serveur pour envoyer des requĂȘtes Ă  d'autres instances.
  • XSS (Cross-Site Scripting) : VulnĂ©rabilitĂ© permettant d'injecter des scripts dans des pages web consultĂ©es par d'autres utilisateurs.
seen: 28 published-proof-of-concept: 8 exploited: 4
Posts / Sources (40)

CVE-2026-40639

CVSS: 5.7 EPSS: 0.17% VLAI: N/A
Produit
Dell — Dell Edge Gateway 3000
Publié
2026-06-09T18:04:53.344Z

Dell Client Platform BIOS contains a Weak Encoding for Password vulnerability. An unauthenticated attacker with physical access could potentially exploit this vulnerability, leading to Elevation of Privileges.

💬

Vulnérabilité dans le BIOS de la plateforme client Dell : Codage faible des mots de passe

Le BIOS (Basic Input/Output System) de la plateforme client Dell présente une vulnérabilité due à un codage faible des mots de passe. Voici les détails :

  • Qu'est-ce que cela signifie ?
  • Un attaquant non authentifiĂ© (sans besoin de connexion) disposant d'un accĂšs physique Ă  l'appareil peut exploiter cette faille.

  • ConsĂ©quences potentielles :

  • L'exploitation de cette vulnĂ©rabilitĂ© pourrait conduire Ă  une Ă©lĂ©vation de privilĂšges. Cela signifie que l'attaquant pourrait obtenir des droits d'accĂšs plus Ă©levĂ©s au systĂšme, lui permettant d'effectuer des actions non autorisĂ©es.

  • Importance de l'accĂšs physique :

  • La nĂ©cessitĂ© d'un accĂšs physique limite le risque, mais cela ne doit pas minimiser la gravitĂ© de la vulnĂ©rabilitĂ©.

En résumé, cette faille de sécurité permet à un attaquant en possession de l'appareil d'accéder à des niveaux de sécurité élevés, ce qui est préoccupant pour la protection des données et la confidentialité.

seen: 51 published-proof-of-concept: 17
Posts / Sources (68)

CVE-2025-47827

CVSS: N/A EPSS: 4.93% VLAI: N/A CISA: KEV
Produit
n/a — n/a
Publié
2025-06-05T00:00:00.000Z

In IGEL OS before 11, Secure Boot can be bypassed because the igel-flash-driver module improperly verifies a cryptographic signature. Ultimately, a crafted root filesystem can be mounted from an unverified SquashFS image.

💬

Vulnérabilité dans IGEL OS avant la version 11 :

  • Dans IGEL OS (systĂšme d'exploitation pour terminaux lĂ©gers), avant la version 11, il existe une vulnĂ©rabilitĂ© liĂ©e au Secure Boot (dĂ©marrage sĂ©curisĂ©).
  • Le module igel-flash-driver ne vĂ©rifie pas correctement une signature cryptographique.
  • En consĂ©quence, un systĂšme de fichiers racine (root filesystem) manipulĂ© peut ĂȘtre montĂ© Ă  partir d'une image SquashFS non vĂ©rifiĂ©e.

Terminologie : - Secure Boot : Mécanisme qui permet de s'assurer que seuls les logiciels signés et approuvés peuvent démarrer au démarrage de l'ordinateur. - Signature cryptographique : Technologie assurant l'intégrité et l'origine d'un logiciel. - SquashFS : Format de systÚme de fichiers compressé utilisé principalement pour stocker des fichiers dans un format compact.

Implications : Cette vulnérabilité pourrait permettre à un attaquant d'exécuter du code non autorisé, mettant ainsi en danger la sécurité des appareils fonctionnant sous IGEL OS.

seen: 53 exploited: 4 published-proof-of-concept: 1
Posts / Sources (58)