Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée.
PĂ©riode analysĂ©e : 2026-09-20 â 2026-09-27.
Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin dâaider Ă la priorisation de la veille et de la remĂ©diation.
đ LĂ©gende :
- CVSS : score officiel de sévérité technique.
- EPSS : probabilitĂ© dâexploitation observĂ©e.
- VLAI : estimation de sévérité basée sur une analyse IA du contenu de la vulnérabilité.
- CISA KEV : vulnérabilité activement exploitée selon la CISA.
- seen / exploited : signaux observés dans les sources publiques.
CVE-2026-87902
An unauthenticated attacker can make `get_page_template()` page-template resolution include a chosen readable local `.php` file outside the active theme directories. If relevant pre-conditions for both the server and the active theme are met, this can lead to RCE.
Un attaquant non authentifié peut provoquer la fonction get_page_template() à inclure un fichier local .php lisible de leur choix, situé en dehors des répertoires de thÚme actifs. Si certaines conditions préalables concernant le serveur et le thÚme actif sont remplies, cela peut entraßner une RCE (Remote Code Execution - Exécution de code à distance).
Détails :
- Attaquant non authentifiĂ© : Cela signifie qu'il n'est pas nĂ©cessaire d'avoir un compte ou d'ĂȘtre connectĂ© pour exploiter cette vulnĂ©rabilitĂ©.
- get_page_template() : C'est une fonction utilisĂ©e pour dĂ©terminer le modĂšle de page Ă utiliser, mais dans ce cas, elle peut ĂȘtre dĂ©tournĂ©e.
- Fichiers
.phplisibles : L'attaquant peut choisir un fichier PHP qui peut contenir du code malveillant. - RCE (Remote Code Execution) : Une vulnérabilité qui permet à un attaquant d'exécuter des commandes ou du code à distance sur un serveur.
Risques :
- Si un attaquant exploite avec succĂšs cette vulnĂ©rabilitĂ©, il pourrait compromettre la sĂ©curitĂ© du serveur, accĂ©der Ă des donnĂ©es sensibles ou mĂȘme prendre le contrĂŽle total du site.
Il est crucial de bien configurer les thÚmes et les serveurs pour éviter de telles attaques.
Posts / Sources (218)
CVE-2026-94127
When a BIG-IP APM access policy and an OAuth profile are configured on a virtual server, specific malicious traffic can lead to remote code execution (RCE). This vulnerability is only present when BIG-IP APM is configured as an OAuth Authorization Server. Deployments using APM strictly as an OAuth Client / Resource Server (without OAuth authorization server profiles configured) are not affected by this vulnerability. Impact: This vulnerability allows an unauthenticated attacker to perform remote code execution. The BIG-IP system in Appliance mode is also vulnerable. This is a data plane issue; there is no control plane exposure. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Analyse de la vulnérabilité
Lorsqu'une politique d'accÚs BIG-IP APM et un profil OAuth sont configurés sur un serveur virtuel, des trafics malveillants spécifiques peuvent entraßner une exécution de code à distance (RCE).
Détails de la vulnérabilité :
- Scenario de vulnérabilité : Présente uniquement lorsque BIG-IP APM est configuré comme un serveur d'autorisation OAuth.
- Déploiements non affectés : Ceux utilisant APM uniquement comme client OAuth ou serveur de ressources (sans profils de serveur d'autorisation OAuth) ne sont pas vulnérables.
- Impact : Cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code à distance sur le systÚme.
- Mode Appliance : Le systÚme BIG-IP en mode Appliance est également vulnérable.
- Nature du problÚme : Il s'agit d'un problÚme lié au plan de données ; il n'y a pas d'exposition au plan de contrÎle.
- Versions non évaluées : Les versions logicielles ayant atteint la fin du support technique (EoTS) ne sont pas évaluées pour cette vulnérabilité.
Autres acronymes :
- RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes sur un systÚme distant.
- OAuth : Un standard d'autorisation qui permet à une application d'accéder à des ressources protégées au nom d'un utilisateur.
Posts / Sources (149)
CVE-2026-93616
A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.
Vulnérabilité de Traversée de Répertoire et de Téléversement de Fichiers sur Check Point Management Server
Une vulnérabilité de traversée de répertoire (directory traversal) et de téléversement de fichiers permet à un attaquant non authentifié de :
- TĂ©lĂ©verser des scripts arbitraires, câest-Ă -dire de placer des fichiers malveillants sur le serveur.
- Exécuter ces scripts sur le Check Point Management Server, ce qui constitue une grave menace de sécurité.
Explications des termes techniques :
- TraversĂ©e de rĂ©pertoire : Une technique utilisĂ©e pour accĂ©der Ă des fichiers ou rĂ©pertoires qui ne devraient pas ĂȘtre accessibles via l'URL, gĂ©nĂ©ralement en exploitant des failles dans les chemins de fichiers.
- Téléversement de fichiers : Processus par lequel un utilisateur envoie un fichier à un serveur. Si mal sécurisé, un attaquant peut y introduire des fichiers dangereux.
- Attaquant non authentifiĂ© : Personne qui nâa pas besoin dâaccĂ©der Ă un compte ou dâentrer des identifiants pour exploiter la vulnĂ©rabilitĂ©.
Cette vulnérabilité expose potentiellement le serveur à des attaques telles que la RCE (Remote Code Execution - Exécution de Code à Distance), qui permettrait à l'attaquant de contrÎler le serveur à distance.
Posts / Sources (81)
CVE-2026-65660
Improper control of generation of code ('code injection') in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
Vulnérabilité de Microsoft Office SharePoint
- Type de vulnérabilité : Injection de code incorrecte (ou "code injection")
- Produit concerné : Microsoft Office SharePoint
- Impact : Permet à un attaquant autorisé d'exécuter du code sur un réseau.
Détails Techniques
- Injection de code (Code Injection) : Une technique oĂč un attaquant rĂ©ussit Ă insĂ©rer ou exĂ©cuter du code malveillant dans une application.
- Cela pourrait conduire Ă une ExĂ©cution de Code Ă Distance (RCE), oĂč l'attaquant peut exĂ©cuter des commandes sur un systĂšme distant.
Risques liés
- Un attaquant avec des accÚs autorisés peut potentiellement causer des dommages significatifs ou voler des informations sensibles.
Importance de la sécurité
- Il est crucial de contrÎler strictement qui peut exécuter quel code pour éviter de tels scénarios. Des mises à jour réguliÚres et une surveillance active sont nécessaires pour protéger les systÚmes.
Posts / Sources (78)
CVE-2026-48842
Roundcube Webmail 1.6.x before 1.6.16 and 1.7.x before 1.7.1 has Pre-authentication SQL injection in the virtuser_query plugin via a preg_replace() backslash escape bypass.
Résumé de la vulnérabilité :
La version de Roundcube Webmail 1.6.x avant 1.6.16 et 1.7.x avant 1.7.1 présente une vulnérabilité de pré-authentification SQL injection (injection SQL). Voici les détails :
- VulnĂ©rabilitĂ© : Injections SQL (SQLi) sont des attaques permettant Ă un attaquant d'exĂ©cuter des requĂȘtes SQL malveillantes sur une base de donnĂ©es.
- Plugin concerné : Le problÚme se situe dans le plugin virtuser_query.
- Méthode d'exploitation : Utilisation d'un contournement d'échappement de barre oblique (backslash escape bypass) dans une fonction
preg_replace(), qui peut ĂȘtre utilisĂ©e pour manipuler des chaĂźnes de caractĂšres.
Conséquences possibles : - AccÚs non autorisé aux données de la base de données, ce qui peut entraßner la fuite d'informations sensibles ou la compromission de l'application.
Conseils de sécurité : - Mettre à jour Roundcube Webmail à la version 1.6.16 ou supérieure ou 1.7.1 ou supérieure pour se protéger contre cette vulnérabilité.
Acronymes : - SQLi : SQL Injection, une mĂ©thode d'attaque qui modifie les requĂȘtes SQL pour obtenir des informations non autorisĂ©es. - Pre-authentication : se rĂ©fĂšre Ă l'Ă©tat oĂč un utilisateur n'a pas encore Ă©tĂ© authentifiĂ© dans le systĂšme.
Posts / Sources (49)
CVE-2026-93952
VeloCloud Orchestrator (VCO) on-prem has a security issue where this issue may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator. Hosted, including Dedicated, versions of VCO were impacted and have already been patched.
Le VeloCloud Orchestrator (VCO) déployé sur site présente un problÚme de sécurité qui peut permettre à un attaquant distant d'accéder à des fonctionnalités internes privilégiées et d'affecter l'hÎte du VCO. Voici les points clés :
- Impact : Une exploitation réussie de cette vulnérabilité peut compromettre la confidentialité, l'intégrité et la disponibilité de l'orchestrateur et des données qu'il gÚre.
- Versions affectées : Les versions hébergées, y compris les versions dédiées du VCO, ont été touchées.
- Correctifs : Ces versions ont déjà été corrigées.
Terminologie :
- RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes sur le systÚme victime.
- SSRF (Server-Side Request Forgery) : Technique oĂč un attaquant envoie des requĂȘtes par l'intermĂ©diaire du serveur ciblĂ©.
- XSS (Cross-Site Scripting) : Vulnérabilité permettant l'injection de scripts malveillants dans des pages web consultées par d'autres utilisateurs.
Conclusion : Il est crucial de mettre à jour le VCO pour éviter ces types d'attaques.
Posts / Sources (44)
CVE-2026-7273
A stack-based buffer overflow vulnerability in the CGI program of Zyxel GS1900-48HPv2 firmware versions through 2.90(ABTQ.1)C0 could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.
Vulnérabilité de débordement de tampon
Une vulnérabilité de débordement de tampon basée sur une pile a été identifiée dans le programme CGI du firmware du Zyxel GS1900-48HPv2, dans les versions jusqu'à 2.90(ABTQ.1)C0. Voici les détails :
- DĂ©bordement de tampon : Cela se produit lorsque des donnĂ©es dĂ©passent la mĂ©moire qui leur est allouĂ©e, ce qui peut permettre Ă un attaquant dâexĂ©cuter des commandes non autorisĂ©es.
- CGI (Common Gateway Interface) : C'est un standard utilisé pour permettre aux serveurs web d'exécuter des programmes externes, souvent pour générer des pages web dynamiques.
Risque
- Un attaquant non authentifié, ayant accÚs au réseau local (LAN), peut exploiter cette vulnérabilité.
- L'attaquant peut envoyer une requĂȘte HTTP spĂ©cialement conçue pour exĂ©cuter potentiellement des commandes du systĂšme d'exploitation (OS commands).
Importance de la mise Ă jour
Il est crucial de mettre à jour le firmware vers une version sécurisée pour éviter toute exploitation de cette vulnérabilité.
Posts / Sources (45)
CVE-2026-85102
Improper certificate trust validation during VPN negotiation in Check Point Quantum Security Gateway may allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
Voici la traduction et l'explication en français clair :
- Vulnérabilité : Une mauvaise validation de confiance des certificats pendant la négociation VPN dans Check Point Quantum Security Gateway.
- Conséquence : Cela pourrait permettre à un attaquant distant non authentifié d'exécuter du code arbitraire sur la passerelle (Gateway).
Terminologie importante :
- VPN (Virtual Private Network) : Un réseau virtuel qui sécurise la connexion entre l'utilisateur et le réseau.
- RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes malveillantes sur un systÚme ciblé.
- Attaquant non authentifié : Un individu qui n'a pas besoin de prouver son identité pour accéder au systÚme concerné.
Résumé
Cette vulnérabilité dans le produit Check Point peut exposer la passerelle à des attaques graves, rendant nécessaire une mise à jour rapide pour éviter des exploitations potentielles.
Posts / Sources (96)
CVE-2026-35273
Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Vulnérabilité dans Oracle PeopleSoft
Une vulnérabilité a été découverte dans le produit PeopleSoft Enterprise PeopleTools d'Oracle PeopleSoft (composant : Updates Environment Management). Les versions concernées sont les 8.61 et 8.62.
Détails de la vulnérabilité :
- Facilité d'exploitation : Cette vulnérabilité est facilement exploitable par un attaquant non authentifié disposant d'un accÚs réseau via HTTP.
- Conséquences : Une exploitation réussie peut permettre à l'attaquant de prendre le contrÎle de PeopleSoft Enterprise PeopleTools.
Sa gravité :
- CVSS 3.1 (Common Vulnerability Scoring System) indique un score de 9.8, ce qui signifie un impact élevé sur :
- ConfidentialitĂ© : Les donnĂ©es peuvent ĂȘtre compromises.
- IntĂ©gritĂ© : Les donnĂ©es peuvent ĂȘtre altĂ©rĂ©es.
- DisponibilitĂ© : Le service peut ĂȘtre rendu indisponible.
Détails techniques :
- CVSS Vector :
(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) - AV : Access Vector (N = réseau)
- AC : Access Complexity (L = faible)
- PR : Privileges Required (N = aucun)
- UI : User Interaction (N = aucune)
- S : Scope (U = non modifié)
- C, I, A : Confidentialité, Intégrité, Disponibilité (H = élevé)
Il est fortement conseillé de mettre à jour vers les derniÚres versions afin de protéger vos systÚmes.
Posts / Sources (309)
CVE-2026-67279
RouterOS SSH enters the connection protocol after a client-requested rekey even though user authentication was never attempted, allowing an unauthenticated client to open a session channel and send an exec request. On affected builds the server dispatches the command, enabling unauthenticated creation, overwrite, and reconstruction of files in the RouterOS managed file namespace, including support files containing configuration and diagnostic data.This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)
ProblÚme de sécurité dans RouterOS
RouterOS présente une vulnérabilité liée à SSH (Secure Shell) qui permet à un client non authentifié d'établir une connexion. Voici les détails :
- Protocole SSH : Dans les versions affectĂ©es, le serveur RouterOS accepte une connexion mĂȘme si l'authentification de l'utilisateur n'a pas Ă©tĂ© rĂ©alisĂ©e.
- Rekey : Cela se produit aprÚs une demande de renégociation de clés par le client (rekey).
- ExĂ©cution de commandes : Un client non authentifiĂ© peut ouvrir un canal de session et envoyer une requĂȘte d'exĂ©cution de commande.
- Impact : Cela permet la création, la modification et la suppression de fichiers dans l'espace de noms de fichiers géré par RouterOS. Cela inclut des fichiers de configuration et des données de diagnostic.
Versions corrigées
Cette vulnérabilité a été corrigée dans les versions suivantes : - 6.49.21 (Long-term) - 7.23.4 (Long-term) - 7.24.2 (Stable)
Acronymes
- SSH (Secure Shell) : Protocole permettant une communication sécurisée.
- RCE (Remote Code Execution) : Exécution de code à distance.
- SSRF (Server-Side Request Forgery) : Utilisation d'un serveur pour envoyer des requĂȘtes Ă d'autres instances.
- XSS (Cross-Site Scripting) : Vulnérabilité permettant d'injecter des scripts dans des pages web consultées par d'autres utilisateurs.
Posts / Sources (40)
CVE-2026-40639
Dell Client Platform BIOS contains a Weak Encoding for Password vulnerability. An unauthenticated attacker with physical access could potentially exploit this vulnerability, leading to Elevation of Privileges.
Vulnérabilité dans le BIOS de la plateforme client Dell : Codage faible des mots de passe
Le BIOS (Basic Input/Output System) de la plateforme client Dell présente une vulnérabilité due à un codage faible des mots de passe. Voici les détails :
- Qu'est-ce que cela signifie ?
-
Un attaquant non authentifié (sans besoin de connexion) disposant d'un accÚs physique à l'appareil peut exploiter cette faille.
-
Conséquences potentielles :
-
L'exploitation de cette vulnérabilité pourrait conduire à une élévation de privilÚges. Cela signifie que l'attaquant pourrait obtenir des droits d'accÚs plus élevés au systÚme, lui permettant d'effectuer des actions non autorisées.
-
Importance de l'accĂšs physique :
- La nécessité d'un accÚs physique limite le risque, mais cela ne doit pas minimiser la gravité de la vulnérabilité.
En résumé, cette faille de sécurité permet à un attaquant en possession de l'appareil d'accéder à des niveaux de sécurité élevés, ce qui est préoccupant pour la protection des données et la confidentialité.
Posts / Sources (68)
CVE-2025-47827
In IGEL OS before 11, Secure Boot can be bypassed because the igel-flash-driver module improperly verifies a cryptographic signature. Ultimately, a crafted root filesystem can be mounted from an unverified SquashFS image.
Vulnérabilité dans IGEL OS avant la version 11 :
- Dans IGEL OS (systÚme d'exploitation pour terminaux légers), avant la version 11, il existe une vulnérabilité liée au Secure Boot (démarrage sécurisé).
- Le module igel-flash-driver ne vérifie pas correctement une signature cryptographique.
- En consĂ©quence, un systĂšme de fichiers racine (root filesystem) manipulĂ© peut ĂȘtre montĂ© Ă partir d'une image SquashFS non vĂ©rifiĂ©e.
Terminologie : - Secure Boot : Mécanisme qui permet de s'assurer que seuls les logiciels signés et approuvés peuvent démarrer au démarrage de l'ordinateur. - Signature cryptographique : Technologie assurant l'intégrité et l'origine d'un logiciel. - SquashFS : Format de systÚme de fichiers compressé utilisé principalement pour stocker des fichiers dans un format compact.
Implications : Cette vulnérabilité pourrait permettre à un attaquant d'exécuter du code non autorisé, mettant ainsi en danger la sécurité des appareils fonctionnant sous IGEL OS.