Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée.

Période analysée : 2026-09-01 → 2026-10-01.

Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

📌 Légende :

  • CVSS : score officiel de sévérité technique.
  • EPSS : probabilité d’exploitation observée.
  • VLAI : estimation de sévérité basée sur une analyse IA du contenu de la vulnérabilité.
  • CISA KEV : vulnérabilité activement exploitée selon la CISA.
  • seen / exploited : signaux observés dans les sources publiques.

CVE-2026-85706

CVSS: 10.0 EPSS: 91.42% VLAI: N/A CISA: KEV
Produit
GitLab — GitLab
Publié
2026-09-12T02:46:31.624Z

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.7 before 18.11.12, 19.0 before 19.0.9, 19.1 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API.

💬

GitLab a corrigé un problème affectant GitLab CE/EE dans les versions suivantes :

  • De 18.7 à avant 18.11.12
  • De 19.0 à avant 19.0.9
  • De 19.1 à avant 19.1.8
  • De 19.2 à avant 19.2.6
  • De 19.3 à avant 19.3.2

Description du problème

Sous certaines conditions, un utilisateur non authentifié pouvait lire des fichiers arbitraires sur le serveur GitLab. Cela était dû à :

  • Confinement de chemin inapproprié : Défaut dans la gestion des chemins d'accès qui permettait d'accéder à des fichiers qui auraient dû être protégés.
  • Absence d'application des contrôles d'authentification dans l'API des commits de repository : L'API ne vérifiait pas si l'utilisateur était authentifié avant de permettre l'accès.

Termes techniques

  • RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes sur le serveur.
  • SSRF (Server-Side Request Forgery) : Technique qui permet à un attaquant de faire des requêtes via le serveur vulnérable.
  • XSS (Cross-Site Scripting) : Injection de scripts malveillants dans des pages web consultées par d'autres utilisateurs.

Il est crucial de mettre à jour vers les versions corrigées pour éviter ces vulnérabilités.

seen: 228 published-proof-of-concept: 29 exploited: 10 confirmed: 1
Posts / Sources (268)

CVE-2026-87902

CVSS: N/A EPSS: 19.76% VLAI: N/A CISA: KEV
Produit
WordPress — WordPress
Publié
2026-09-22T16:44:15.048Z

An unauthenticated attacker can make `get_page_template()` page-template resolution include a chosen readable local `.php` file outside the active theme directories. If relevant pre-conditions for both the server and the active theme are met, this can lead to RCE.

💬

Un attaquant non authentifié peut exploiter la fonction get_page_template() pour inclure un fichier .php local lisible, situé en dehors des répertoires de thèmes actifs. Si certaines conditions préalables, tant sur le serveur que sur le thème actif, sont remplies, cela peut entraîner une RCE (Remote Code Execution ou exécution de code à distance).

Explications des concepts :

  • get_page_template() : Fonction dans certains systèmes de gestion de contenu (CMS) qui détermine le modèle de page à utiliser.
  • RCE : Exécution de code à distance, une vulnérabilité permettant à un attaquant d'exécuter n'importe quel code sur le serveur cible.
  • Conditions préalables : Cela inclut des configurations spécifiques du serveur ou des réglages particuliers du thème utilisé, qui doivent être présents pour que l'attaque soit réussie.

Points clés :

  • Vulnérabilité potentielle : Cette faille permet d'accéder à des fichiers sensibles.
  • Impact : En exploitant cette vulnérabilité, un attaquant pourrait prendre le contrôle du serveur ou exécuter des actions non autorisées.

Il est essentiel de mettre à jour les systèmes et de suivre les meilleures pratiques de sécurité pour prévenir ces types d'attaques.

seen: 196 published-proof-of-concept: 45 exploited: 18 confirmed: 1
Posts / Sources (260)

CVE-2026-88771

CVSS: N/A EPSS: 1.06% VLAI: N/A CISA: KEV
Produit
Citrix NetScaler — ADC
Publié
2026-09-27T16:02:07.001Z

Improper input validation vulnerability in Citrix NetScaler ADC and Citrix NetScaler Gateway. This issue affects ADC: before 14.1-73.37, before 13.1-64.23, before 14.1-73.37 FIPS, and before 13.1.37.279 FIPS and NDcPP; Gateway: before 14.1-73.37 and before 13.1-64.23 leading to an unauthenticated attacker to execute arbitrary commands.

💬

Vulnérabilité de validation des entrées dans Citrix NetScaler

Une vulnérabilité de validation des entrées a été détectée dans Citrix NetScaler ADC et Citrix NetScaler Gateway. Cette faille permet à un attaquant non authentifié d'exécuter des commandes arbitraires sur le système. Voici les détails :

  • Produits affectés :
  • ADC :
    • avant version 14.1-73.37
    • avant version 13.1-64.23
    • avant version 14.1-73.37 FIPS (Federal Information Processing Standard)
    • avant version 13.1.37.279 FIPS et NDcPP (National Data Center Protection Profile)
  • Gateway :
    • avant version 14.1-73.37
    • avant version 13.1-64.23

Contexte

  • RCE (Remote Code Execution) : désigne la possibilité pour un attaquant d'exécuter des commandes distantes sur un système compromis.
  • SSRF (Server-Side Request Forgery) : type d'attaque où un attaquant incite un serveur à faire des requêtes sur d'autres serveurs.
  • XSS (Cross-Site Scripting) : vulnérabilité qui permet à un attaquant d'injecter des scripts dans des pages web consultées par d'autres utilisateurs, compromettant leur sécurité.

Conclusion

Les utilisateurs de ces versions de Citrix NetScaler doivent mettre à jour leur logiciel pour éviter les risques d'exécution de commandes malveillantes.

seen: 218 exploited: 17 published-proof-of-concept: 5
Posts / Sources (240)

CVE-2026-88772

CVSS: N/A EPSS: 1.30% VLAI: N/A CISA: KEV
Produit
Citrix NetScaler — ADC
Publié
2026-09-27T16:09:56.033Z

Vulnerability in Citrix NetScaler ADC and Citrix NetScaler Gateway. This issue affects ADC: before 14.1-73.37, before 13.1-64.23, before 14.1-73.37 FIPS, and before 13.1.37.279 FIPS and NDcPP; Gateway: before 14.1-73.37 and before 13.1-64.23 leading to Remote Code Execution or Denial of Service

💬

Vulnérabilité dans Citrix NetScaler ADC et Citrix NetScaler Gateway

Une vulnérabilité a été identifiée dans Citrix NetScaler ADC et Citrix NetScaler Gateway. Les versions concernées sont :

  • ADC :
  • Avant 14.1-73.37
  • Avant 13.1-64.23
  • Avant 14.1-73.37 FIPS
  • Avant 13.1.37.279 FIPS et NDcPP
  • Gateway :
  • Avant 14.1-73.37
  • Avant 13.1-64.23

Risques associés

Cette vulnérabilité permet :

  • RCE (Remote Code Execution) : Exécution de code à distance, ce qui signifie qu'un attaquant peut exécuter des commandes arbitraires sur le système vulnérable.
  • Denial of Service (DoS) : Rendre un service indisponible en le surchargeant ou en exploitant des failles, empêchant ainsi les utilisateurs légitimes d'y accéder.

Conclusion

Il est crucial de mettre à jour ces produits vers des versions sécurisées afin de protéger les systèmes contre ces menaces.

seen: 177 exploited: 20 published-proof-of-concept: 11
Posts / Sources (208)

CVE-2021-44228

CVSS: N/A EPSS: 100.00% VLAI: N/A CISA: KEV
Produit
Apache Software Foundation — Apache Log4j2
Publié
2021-12-10T00:00:00.000Z

Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP servers when message lookup substitution is enabled. From log4j 2.15.0, this behavior has been disabled by default. From version 2.16.0 (along with 2.12.2, 2.12.3, and 2.3.1), this functionality has been completely removed. Note that this vulnerability is specific to log4j-core and does not affect log4net, log4cxx, or other Apache Logging Services projects.

💬

Vulnérabilité Log4j2

Contexte : La vulnérabilité concerne Apache Log4j2 versions 2.0-beta9 à 2.15.0 (sauf les versions de sécurité 2.12.2, 2.12.3 et 2.3.1). Elle se rapporte aux fonctionnalités JNDI (Java Naming and Directory Interface) utilisées dans la configuration, les messages de log et les paramètres.

Problème : - Les fonctionnalités JNDI permettent d’intégrer des services d’annuaire en Java. - Les versions vulnérables ne protègent pas contre des endpoints (points d'accès) LDAP et autres contrôlés par un attaquant. - Un attaquant capable de manipuler des messages de log peut exécuter du code arbitraire chargé depuis des serveurs LDAP grâce à la substitution de recherche de message activée.

Solutions : - À partir de Log4j 2.15.0, ce comportement est désactivé par défaut. - À partir de Log4j 2.16.0 (et des versions 2.12.2, 2.12.3, et 2.3.1), cette fonctionnalité a été complètement supprimée.

Remarque importante : Cette vulnérabilité est spécifique à log4j-core et ne concerne pas log4net, log4cxx, ou d'autres projets des Apache Logging Services.

exploited: 629 seen: 309 published-proof-of-concept: 62
Posts / Sources (1000)

CVE-2026-85046

CVSS: N/A EPSS: 48.88% VLAI: N/A CISA: KEV
Produit
Google — Chrome
Publié
2026-09-03T19:26:12.609Z

Type confusion in V8 in Google Chrome prior to 152.0.7977.82 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)

💬

Résumé de la vulnérabilité

Type de confusion dans V8 de Google Chrome avant la version 152.0.7977.82 a permis à un attaquant distant d'exécuter du code arbitraire à l'intérieur du sandbox via une page HTML manipulée.

Détails

  • V8 : C'est le moteur JavaScript open source de Google, utilisé par Chrome pour exécuter du code JavaScript.
  • Exécution de code arbitraire : Cela signifie qu'un attaquant peut exécuter n'importe quel code sur le système de la victime, ce qui peut entraîner des conséquences graves.
  • Sandbox : C'est un environnement sécurisé qui isole l'exécution de programmes, empêchant un accès non autorisé au système ou aux données de l'utilisateur.

Risques

  • Sévérité : Haute (selon les critères de sécurité de Chromium).
  • Impact potentiel : Si un utilisateur visitait une page HTML spécialement conçue pour exploiter cette vulnérabilité, cela pourrait compromettre la sécurité de son système.

Conclusion

Les utilisateurs de Google Chrome doivent s'assurer qu'ils utilisent une version à jour (au moins 152.0.7977.82) pour se protéger contre cette vulnérabilité.

seen: 172 exploited: 10 published-proof-of-concept: 7
Posts / Sources (189)

CVE-2026-94127

CVSS: 9.8 EPSS: 2.23% VLAI: N/A CISA: KEV
Produit
F5 — BIG-IP
Publié
2026-09-22T14:17:42.730Z

When a BIG-IP APM access policy and an OAuth profile are configured on a virtual server, specific malicious traffic can lead to remote code execution (RCE). This vulnerability is only present when BIG-IP APM is configured as an OAuth Authorization Server. Deployments using APM strictly as an OAuth Client / Resource Server (without OAuth authorization server profiles configured) are not affected by this vulnerability. Impact: This vulnerability allows an unauthenticated attacker to perform remote code execution. The BIG-IP system in Appliance mode is also vulnerable. This is a data plane issue; there is no control plane exposure. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

💬

Lorsque des politiques d'accès BIG-IP APM et un profil OAuth sont configurés sur un serveur virtuel, un trafic malveillant spécifique peut entraîner une exécution de code à distance (RCE). Cette vulnérabilité ne se manifeste que lorsque BIG-IP APM est configuré en tant que serveur d'autorisation OAuth. Les déploiements utilisant APM uniquement comme un client OAuth ou un serveur de ressources (sans profils de serveur d'autorisation OAuth) ne sont pas concernés par cette vulnérabilité.

Impact :

  • Cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code à distance sur le système.
  • Le système BIG-IP en mode Appliance est également vulnérable.
  • Il s'agit d'un problème de plan de données ; il n'y a pas d'exposition au plan de contrôle.

Remarque :

  • Les versions logicielles ayant atteint la fin du support technique (EoTS) ne sont pas évaluées.

Acronymes :

  • RCE : Exécution de code à distance.
  • OAuth : Protocole d'autorisation qui permet l'accès sécurisé à des ressources sans partager les identifiants.
seen: 144 exploited: 9 published-proof-of-concept: 3 confirmed: 1
Posts / Sources (157)

CVE-2026-41940

CVSS: 9.8 EPSS: 98.53% VLAI: N/A CISA: KEV
Produit
WebPros — cPanel
Publié
2026-04-29T15:10:37.899Z

cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows unauthenticated remote attackers to gain unauthorized access to the control panel.

💬

Traduction et explication

La sécurité de cPanel et WHM (Web Host Manager) dans les versions après 11.40 présente une vulnérabilité d'excès d'authentification. Voici les détails :

  • Vulnérabilité : Il s'agit d'une faille qui permet à des attaquants distants, sans authentification, d'accéder de manière non autorisée au panneau de contrôle.
  • Impact : Cela signifie qu'un attaquant n'ayant pas besoin de se connecter peut potentiellement exploiter cette faille pour prendre le contrôle du panneau d'administration, ce qui peut compromettre la sécurité du serveur et des données.
  • Version concernée : Toutes les versions de cPanel et WHM après 11.40.

Acronyme explicatif

  • RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes sur le serveur.
  • SSRF (Server-Side Request Forgery) : Une vulnérabilité qui permet à un attaquant d'inciter un serveur à faire des requêtes sur d'autres ressources en réseau, souvent utilisées pour contourner des protections de sécurité.
  • XSS (Cross-Site Scripting) : Vulnérabilité permettant à un attaquant d'injecter des scripts malveillants dans des pages vues par d'autres utilisateurs.

Conclusion

Il est crucial pour les utilisateurs de cPanel et WHM de mettre à jour vers les versions corrigées afin de renforcer la sécurité de leur système.

seen: 560 exploited: 169 published-proof-of-concept: 74 confirmed: 1
Posts / Sources (804)

CVE-2026-76460

CVSS: 10.0 EPSS: 14.03% VLAI: N/A CISA: KEV
Produit
Cisco — Cisco Identity Services Engine Software
Publié
2026-09-16T20:12:02.131Z

A vulnerability in an API of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to bypass authentication. This vulnerability is due to insufficient authentication control on an API endpoint. An attacker could exploit this vulnerability by sending a crafted request to an affected API endpoint. A successful exploit could allow the attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.

💬

Une vulnérabilité dans l'API de Cisco Identity Services Engine (ISE) permettrait à un attaquant distant et non authentifié de contourner l'authentification. Voici les détails clés :

  • Nature de la vulnérabilité : Insuffisance de contrôle d'authentification sur un point de terminaison API.
  • Méthode d'exploitation : Un attaquant peut tirer parti de cette vulnérabilité en envoyant une requête spécialement conçue à un point de terminaison API affecté.
  • Conséquence : Un exploit réussi permettrait à l'attaquant d'accéder sans autorisation à l'appareil affecté, contournant ainsi l'interface de gestion web.

Définitions d'acronymes utiles :

  • API (Interface de Programmation d'Application) : Un ensemble de règles permettant à différentes applications de communiquer.
  • RCE (Exécution de Code à Distance) : Une vulnérabilité qui permet à un attaquant d'exécuter du code à distance sur un système.
  • SSRF (Requête Serveur à Serveur) : Une vulnérabilité permettant à un attaquant d'envoyer des requêtes d'un serveur à un autre.
  • XSS (Script intersite) : Une vulnérabilité qui permet d'injecter du code malveillant dans une page web vue par d'autres utilisateurs.

Il est recommandé de mettre à jour le logiciel Cisco ISE pour corriger cette vulnérabilité.

seen: 118 exploited: 6 published-proof-of-concept: 1
Posts / Sources (125)

CVE-2026-76461

CVSS: 9.8 EPSS: 28.27% VLAI: N/A CISA: KEV
Produit
Cisco — Cisco Secure Email
Publié
2026-09-14T16:09:07.839Z

A vulnerability in the email parsing of Cisco AsyncOS Software for Cisco Secure Email Gateway could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system. This vulnerability is due to insufficient validation in the email parsing logic. An attacker could exploit this vulnerability by sending a crafted email message that contains malicious SQL statements through an affected device. A successful exploit could allow the attacker to execute arbitrary SQL statements, leading to command execution with root privileges on the underlying operating system.

💬

Une vulnérabilité dans l'analyse des e-mails du logiciel Cisco AsyncOS pour Cisco Secure Email Gateway pourrait permettre à un attaquant distant non authentifié d'exécuter des commandes arbitraires avec des privilèges root sur le système d'exploitation sous-jacent. Voici les points essentiels :

  • Vulnérabilité : Ce problème découle d'une validation insuffisante dans la logique d'analyse des e-mails.
  • Exploitation : Un attaquant pourrait tirer parti de cette vulnérabilité en envoyant un message e-mail conçu contenant des instructions SQL malveillantes via un dispositif affecté.
  • Conséquence : Si l'attaque réussit, cela permettrait à l'attaquant d'exécuter des instructions SQL arbitraires, menant à l'exécution de commandes avec des privilèges root sur le système d'exploitation.

Acronymes :

  • RCE (Remote Code Execution) : Exécution de code à distance, ce qui signifie qu'un attaquant peut exécuter des code sur un système cible.
  • SQL (Structured Query Language) : Langage utilisé pour gérer et manipuler des bases de données.

Cette vulnérabilité souligne l'importance de sécuriser l'analyse des e-mails pour éviter des compromises sévères du système.

seen: 109 exploited: 11 published-proof-of-concept: 3
Posts / Sources (123)

CVE-2026-75650

CVSS: 10.0 EPSS: 3.95% VLAI: N/A CISA: KEV
Produit
Adobe — Adobe Commerce
Publié
2026-09-07T20:17:16.761Z

Adobe Commerce is affected by an Improper Neutralization of Special Elements Used in a Template Engine vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.

💬

Adobe Commerce est affecté par une vulnérabilité liée à une neutralisation inadéquate des éléments spéciaux utilisés dans un moteur de templates. Cette vulnérabilité pourrait permettre l'exécution de code arbitraire dans le contexte de l'utilisateur actuel.

Détails :

  • CVE : Non spécifié dans le texte, mais généralement associé à la documentation sur la vulnérabilité.
  • Cette faille permet à un attaquant d'exécuter du code malveillant sur le système, ce qui pose un risque important pour la sécurité.
  • Exploitation : L'attaquant n'a pas besoin d'interaction de la part de l'utilisateur pour exploiter cette vulnérabilité, ce qui la rend particulièrement dangereuse.
  • Changement de portée : Cela signifie que les conséquences de cette vulnérabilité ont une portée étendue, affectant potentiellement plusieurs utilisateurs ou systèmes.

Acronymes :

  • RCE (Remote Code Execution) : Exécution de code malveillant à distance.
  • SSRF (Server-Side Request Forgery) : Manipulation de requêtes HTTP par un attaquant pour accéder à des ressources internes.
  • XSS (Cross-Site Scripting) : Insertion de scripts malveillants dans des pages web consultées par d'autres utilisateurs.

En résumé, cette vulnérabilité dans Adobe Commerce présente un risque élevé et doit être corrigée rapidement pour éviter toute exploitation malveillante.

seen: 102 exploited: 10 published-proof-of-concept: 10
Posts / Sources (122)

CVE-2026-82329

CVSS: 9.8 EPSS: 14.12% VLAI: N/A CISA: KEV
Produit
jfrog — artifactory
Publié
2026-08-28T18:27:43.632Z

JFrog Artifactory contains an authentication weakness that, under default configuration, may allow an unauthenticated attacker with network access to obtain administrative privileges.

💬

Vulnérabilité de JFrog Artifactory

JFrog Artifactory présente une faiblesse d'authentification. Voici les points clés à retenir :

  • Produit concerné : JFrog Artifactory
  • Type de vulnérabilité : Sous la configuration par défaut, un attaquant non authentifié, disposant d'un accès au réseau, pourrait obtenir des privilèges administratifs.

Explications des termes

  • Authentication weakness : Cela signifie qu'il existe un défaut dans le mécanisme qui vérifie l'identité des utilisateurs. En d'autres termes, un utilisateur non autorisé pourrait accéder à des fonctions réservées à des utilisateurs authentifiés.
  • Non authenticated attacker : Il s'agit d'un individu qui n'a pas nécessairement besoin de se connecter pour exploiter la vulnérabilité.
  • Administrative privileges : Ces privilèges permettent à l'attaquant de contrôler l'application de manière étendue, ce qui peut inclure la modification de configurations, l'accès à des données sensibles, etc.

En conclusion, cette vulnérabilité souligne l'importance de sécuriser correctement le système et d'effectuer des configurations adéquates pour prévenir les accès non autorisés.

seen: 102 exploited: 12 published-proof-of-concept: 12
Posts / Sources (126)

CVE-2026-43499

CVSS: 7.8 EPSS: 0.28% VLAI: N/A
Produit
Linux — Linux
Publié
2026-05-21T12:17:49.281Z

In the Linux kernel, the following vulnerability has been resolved: rtmutex: Use waiter::task instead of current in remove_waiter() remove_waiter() is used by the slowlock paths, but it is also used for proxy-lock rollback in rt_mutex_start_proxy_lock() when invoked from futex_requeue(). In the latter case waiter::task is not current, but remove_waiter() operates on current for the dequeue operation. That results in several problems: 1) the rbtree dequeue happens without waiter::task::pi_lock being held 2) the waiter task's pi_blocked_on state is not cleared, which leaves a dangling pointer primed for UAF around. 3) rt_mutex_adjust_prio_chain() operates on the wrong top priority waiter task Use waiter::task instead of current in all related operations in remove_waiter() to cure those problems. [ tglx: Fixup rt_mutex_adjust_prio_chain(), add a comment and amend the changelog ]

💬

Vulnérabilité dans le noyau Linux

Une vulnérabilité a été résolue dans le noyau Linux concernant la fonction remove_waiter(). Voici les points clés :

  • Contexte: La fonction remove_waiter() est utilisée dans les chemins de slowlock, et aussi pour le retour en arrière de proxy-lock dans rt_mutex_start_proxy_lock() lorsqu'elle est appelée depuis futex_requeue().

  • Problèmes identifiés: 1. Le retrait dans l'arbre rouge-noir (rbtree) se fait sans que waiter::task::pi_lock soit détenu. 2. L'état pi_blocked_on de la tâche d'attente n'est pas effacé, ce qui laisse un pointeur vulnérable à des attaques UAF (Use After Free). 3. La fonction rt_mutex_adjust_prio_chain() traite la mauvaise tâche d'attente de plus haute priorité.

  • Solution apportée: Utiliser waiter::task au lieu de current dans toutes les opérations liées à remove_waiter() afin de résoudre ces problèmes.

Points à retenir

  • UAF (Use After Free) : Type de vulnérabilité où un programme continue d'utiliser un objet après qu'il a été libéré, entraînant des comportements imprévisibles.
  • Proxy-lock et slowlock : Mécanismes de gestion de la synchronisation dans les systèmes multithreads pour éviter les blocages (deadlocks).

Cette mise à jour améliore la sécurité et la fiabilité des opérations de verrouillage dans le noyau Linux.

seen: 233 published-proof-of-concept: 194
Posts / Sources (427)

CVE-2026-20079

CVSS: 10.0 EPSS: 88.18% VLAI: N/A CISA: KEV
Produit
Cisco — Cisco Secure Firewall Management Center (FMC)
Publié
2026-03-04T17:17:35.838Z

A vulnerability in the web interface of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system. This vulnerability is due to an improper system process that is created at boot time. An attacker could exploit this vulnerability by sending crafted HTTP requests to an affected device. A successful exploit could allow the attacker to execute a variety of scripts and commands that allow root access to the device.

💬

Une vulnérabilité dans l'interface web du logiciel Cisco Secure Firewall Management Center (FMC) pourrait permettre à un attaquant distant non authentifié de contourner l'authentification et d'exécuter des fichiers de script sur un appareil touché. Cela pourrait donner accès à des privilèges de root sur le système d'exploitation sous-jacent.

Cette vulnérabilité est due à un processus système mal géré créé au démarrage. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes HTTP spécialement conçues à un appareil affecté. Une exploitation réussie permettrait à l’attaquant d'exécuter divers scripts et commandes, offrant ainsi un accès complet à l'appareil.

Acronymes expliqués :

  • RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes sur un appareil à distance.
  • HTTP : HyperText Transfer Protocol, le protocole utilisé pour la communication sur le web.

Points clés :

  • Vulnérabilité : Contournement d’authentification sur Cisco FMC.
  • Impact : Exécution de scripts avec accès root.
  • Méthode d'exploitation : Requêtes HTTP manipulées.

Il est crucial de surveiller et de corriger cette vulnérabilité pour protéger les dispositifs concernés.

seen: 138 exploited: 10 published-proof-of-concept: 7 confirmed: 1
Posts / Sources (156)

CVE-2026-86218

CVSS: N/A EPSS: 12.93% VLAI: N/A CISA: KEV
Produit
N-able — N-central
Publié
2026-09-06T02:15:28.824Z

N-central is vulnerable to a pre-auth remote code execution This issue affects N-central: before 2026.3.1.14.

💬

N-central présente une vulnérabilité permettant l'exécution de code à distance (RCE) avant la version 2026.3.1.14.

Détails de la vulnérabilité :

  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • RCE permet à un attaquant d'exécuter des commandes sur un système à distance, sans authentification préalable.
  • Produits concernés : N-central, toutes les versions jusqu'à 2026.3.1.14.

Implications :

  • Impact : Un attaquant peut prendre le contrôle du système affecté, ce qui peut mener à des divulgations de données, à des modifications non autorisées ou à des interruptions de service.

Recommandations :

  • Mise à jour : Il est crucial de mettre à niveau vers une version de N-central postérieure à 2026.3.1.14 pour corriger cette vulnérabilité.
  • Surveillance : Mettre en place une surveillance des activités suspectes jusqu'à ce que la mise à jour soit effectuée.

Pour compléter :

  • SSRF : Server-Side Request Forgery, une vulnérabilité où un attaquant peut forcer le serveur à effectuer des requêtes vers d'autres ressources.
  • XSS : Cross-Site Scripting, une vulnérabilité qui permet d'injecter des scripts malveillants dans des pages web vues par d'autres utilisateurs.

Soyez vigilant et assurez-vous que vos systèmes sont à jour.

seen: 97 exploited: 7 published-proof-of-concept: 4 confirmed: 1
Posts / Sources (109)

CVE-2026-86950

CVSS: N/A EPSS: 0.81% VLAI: N/A CISA: KEV
Produit
Apple — iOS and iPadOS
Publié
2026-09-28T19:13:52.603Z

An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 26.7.1 and iPadOS 26.7.1, macOS Sequoia 15.8.1, macOS Tahoe 26.7.1. Processing a maliciously crafted file may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals on versions of iOS before iOS 27.

💬

Une vulnérabilité de type out-of-bounds write a été corrigée grâce à une amélioration de la vérification des limites. Ce problème est résolu dans les versions suivantes :

  • iOS 26.7.1
  • iPadOS 26.7.1
  • macOS Sequoia 15.8.1
  • macOS Tahoe 26.7.1

Cette vulnérabilité permettait à un fichier malveillant de provoquer l'exécution de code arbitraire, ce qui veut dire qu'un attaquant pouvait potentiellement faire exécuter des commandes non autorisées sur le système affecté.

Apple est conscient qu'il existe des rapports indiquant que cette faille a pu être exploitée dans le cadre d'une attaque extrêmement sophistiquée ciblant des individus spécifiques sur des versions d'iOS antérieures à iOS 27.

Définitions d'acronymes :

  • RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes à distance.
  • SSRF (Server-Side Request Forgery) : Vol ou détournement de requêtes depuis le serveur.
  • XSS (Cross-Site Scripting) : Injection de scripts malveillants dans des pages web.

Il est conseillé de mettre à jour vos dispositifs pour éviter de potentielles attaques.

seen: 97 exploited: 4 published-proof-of-concept: 3
Posts / Sources (104)

CVE-2026-85102

CVSS: 9.8 EPSS: 7.55% VLAI: N/A CISA: KEV
Produit
checkpoint — Quantum Security Gateway
Publié
2026-09-09T13:00:31.206Z

Improper certificate trust validation during VPN negotiation in Check Point Quantum Security Gateway may allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.

💬

Traduction et explication :

Une validation de confiance de certificat inappropriée lors de la négociation VPN dans Check Point Quantum Security Gateway peut permettre à un attaquant distant non authentifié d'exécuter du code arbitraire sur la passerelle (Gateway).

Explications des termes :

  • VPN (Réseau privé virtuel) : Un service qui permet de créer une connexion sécurisée sur Internet.

  • Check Point Quantum Security Gateway : Un produit de sécurité réseau qui protège les infrastructures informatiques.

  • Validation de certificat : Processus vérifiant l’authenticité d'un certificat numérique qui sécurise les communications.

  • Code arbitraire : Du code malveillant que l'attaquant peut faire exécuter, pouvant mener à divers types d'attaques.

Risque :

Cette faille pourrait permettre à un attaquant de compromettre le dispositif, potentiellement en accédant à des données sensibles ou en prenant le contrôle de la passerelle.

Action recommandée :

Il est crucial de mettre à jour vers une version corrigée pour éviter toute exploitation de cette vulnérabilité.

seen: 92 exploited: 7
Posts / Sources (99)

CVE-2026-83548

CVSS: N/A EPSS: 8.76% VLAI: N/A CISA: KEV
Produit
SonicWall — SMA1000
Publié
2026-09-01T21:25:45.368Z

A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to gain unauthorized access to sensitive functionality and perform unauthorized operations.

💬

Description de la vulnérabilité

Une vulnérabilité SSRF (Server-Side Request Forgery) pré-authentification existe dans l'interface de travail de l'appareil SMA1000. Cette faille est causée par un chemin d'accès alternatif non prévu.

Détails de la vulnérabilité :

  • Produits concernés : SMA1000 Appliance
  • Type de vulnérabilité : SSRF
  • Impact potentiel :
  • Un attaquant distant, non authentifié, peut exploiter cette vulnérabilité.
  • Accès non autorisé à des fonctionnalités sensibles.
  • Possibilité d'effectuer des opérations non autorisées.

Explication des acronymes :

  • SSRF (Server-Side Request Forgery) : Une vulnérabilité qui permet aux attaquants d’envoyer des requêtes HTTP à des systèmes internes via un serveur vulnérable.
  • RCE (Remote Code Execution) : Exécution de code à distance, permettant à un attaquant de prendre le contrôle d'un système.
  • XSS (Cross-Site Scripting) : Vulnérabilité qui permet d’injecter des scripts dans des pages vues par d'autres utilisateurs.

Conclusion

Il est essentiel de corriger cette vulnérabilité pour protéger les utilisateurs et les données sensibles contre toute exploitation.

seen: 84 exploited: 9 published-proof-of-concept: 3 confirmed: 1
Posts / Sources (97)

CVE-2025-55182

CVSS: 10.0 EPSS: 99.80% VLAI: N/A CISA: KEV
Produit
Meta — react-server-dom-webpack
Publié
2025-12-03T15:40:56.894Z

A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1.1, and 19.2.0 including the following packages: react-server-dom-parcel, react-server-dom-turbopack, and react-server-dom-webpack. The vulnerable code unsafely deserializes payloads from HTTP requests to Server Function endpoints.

💬

Une vulnérabilité d'exécution de code à distance (RCE) pré-authentification existe dans les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 de React Server Components, ainsi que dans les paquets suivants :

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Détails de la vulnérabilité :

  • Problème : Le code vulnérable désérialise de manière unsafe (non sécurisée) des données (payloads) provenant des requêtes HTTP aux points de terminaison des Server Functions.
  • Conséquence : Un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code malveillant sur le serveur, ce qui pourrait compromettre la sécurité de l'application.

Acronymes :

  • RCE (Remote Code Execution) : Exécution de code malveillant à distance sur un serveur.
  • Deserialization : Processus de conversion de données sérialisées en un objet utilisable. Si ce processus est mal sécurisé, il peut permettre l'exécution de code non autorisé.

Il est recommandé de mettre à jour vers les versions sécurisées de React Server Components pour éviter toute exploitation potentielle.

seen: 501 exploited: 322 published-proof-of-concept: 177
Posts / Sources (1000)

CVE-2026-85880

CVSS: 7.8 EPSS: 3.62% VLAI: N/A CISA: KEV
Produit
Microsoft — Windows 10 Version 1607
Publié
2026-09-08T17:14:21.465Z

Heap-based buffer overflow in Windows ALPC allows an authorized attacker to elevate privileges locally.

💬

Traduction et explication

  • Vulnérabilité : Débordement de tampon basé sur le tas (Heap-based buffer overflow) dans Windows ALPC (Advanced Local Procedure Call).
  • Impact : Cette faille permet à un attaquant autorisé d'élargir ses privilèges localement.

Détails

  • Débordement de tampon : C’est une vulnérabilité où des données dépassent la capacité du tampon alloué en mémoire, ce qui permet à un attaquant d'écrire dans des zones de mémoire non sécurisées.
  • ALPC : C'est un mécanisme de communication entre processus dans Windows permettant d’échanger des messages et des informations entre applications.
  • Attaquant autorisé : Cela signifie qu'une personne ayant déjà un accès à la machine (par exemple, un utilisateur régulier) peut exploiter cette vulnérabilité.

Conséquences

  • Si exploité, cela pourrait donner à l'attaquant un contrôle accru sur le système, pouvant ainsi exécuter des actions non autorisées ou compromettre des données.

Remarques

  • RCE (Remote Code Execution) : Exécution de code à distance, une autre catégorie de vulnérabilité qui permet d’exécuter des commandes sur un système distant sans autorisation.
  • SSRF (Server-Side Request Forgery) : Vulnérabilité où un attaquant peut forcer un serveur à faire des requêtes à d'autres serveurs.
  • XSS (Cross-Site Scripting) : Type d’attaque qui insère des scripts malveillants dans des pages web.

Restons attentifs à la mise à jour de nos systèmes pour éviter de telles vulnérabilités.

seen: 80 exploited: 8 published-proof-of-concept: 2
Posts / Sources (90)