Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée.

Période analysée : 2026-09-27 → 2026-10-04.

Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

📌 Légende :

  • CVSS : score officiel de sévérité technique.
  • EPSS : probabilité d’exploitation observée.
  • VLAI : estimation de sévérité basée sur une analyse IA du contenu de la vulnérabilité.
  • CISA KEV : vulnérabilité activement exploitée selon la CISA.
  • seen / exploited : signaux observés dans les sources publiques.

CVE-2026-88771

CVSS: N/A EPSS: 1.06% VLAI: N/A CISA: KEV
Produit
Citrix NetScaler — ADC
Publié
2026-09-27T16:02:07.001Z

Improper input validation vulnerability in Citrix NetScaler ADC and Citrix NetScaler Gateway. This issue affects ADC: before 14.1-73.37, before 13.1-64.23, before 14.1-73.37 FIPS, and before 13.1.37.279 FIPS and NDcPP; Gateway: before 14.1-73.37 and before 13.1-64.23 leading to an unauthenticated attacker to execute arbitrary commands.

💬

Vulnérabilité dans Citrix NetScaler

Une vulnérabilité de validation des entrées inappropriée a été découverte dans Citrix NetScaler ADC et Citrix NetScaler Gateway. Cette faille permet à un attaquant non authentifié d'exécuter des commandes arbitraires.

Détails sur la vulnérabilité :

  • Produits affectés :
  • NetScaler ADC :
    • Versions avant 14.1-73.37
    • Versions avant 13.1-64.23
    • Versions avant 14.1-73.37 FIPS (Federal Information Processing Standard)
    • Versions avant 13.1.37.279 FIPS et NDcPP (National Defense Command Post Planning)
  • NetScaler Gateway :
    • Versions avant 14.1-73.37
    • Versions avant 13.1-64.23

Implications :

  • RCE (Remote Code Execution) : Permet à un attaquant d'exécuter des commandes à distance sur le système affecté.
  • Un attaquant peut exploiter cette vulnérabilité pour prendre le contrôle du système sans avoir besoin d’authentification préalable.

Il est fortement recommandé de mettre à jour ces produits vers des versions corrigées pour prévenir toute exploitation de cette vulnérabilité.

seen: 255 exploited: 22 published-proof-of-concept: 8
Posts / Sources (285)

CVE-2026-88772

CVSS: N/A EPSS: 1.30% VLAI: N/A CISA: KEV
Produit
Citrix NetScaler — ADC
Publié
2026-09-27T16:09:56.033Z

Vulnerability in Citrix NetScaler ADC and Citrix NetScaler Gateway. This issue affects ADC: before 14.1-73.37, before 13.1-64.23, before 14.1-73.37 FIPS, and before 13.1.37.279 FIPS and NDcPP; Gateway: before 14.1-73.37 and before 13.1-64.23 leading to Remote Code Execution or Denial of Service

💬

Vulnérabilité dans Citrix NetScaler ADC et Citrix NetScaler Gateway

Une vulnérabilité a été identifiée dans Citrix NetScaler ADC et Citrix NetScaler Gateway. Cette faille concerne les versions suivantes :

  • ADC :
  • Avant 14.1-73.37
  • Avant 13.1-64.23
  • Avant 14.1-73.37 FIPS (Federal Information Processing Standard)
  • Avant 13.1.37.279 FIPS et NDcPP (NIST Cryptographic Protection Profile)

  • Gateway :

  • Avant 14.1-73.37
  • Avant 13.1-64.23

Impact

Cette vulnérabilité peut mener à :

  • RCE (Remote Code Execution) : Un attaquant peut exécuter du code à distance sur le système vulnérable.
  • Denial of Service : Cette faille peut entraîner un refus de service, rendant le système inaccessible.

Résumé

Il est crucial de mettre à jour les produits Citrix NetScaler ADC et Gateway à des versions sécurisées pour éviter de potentielles exploitations malveillantes.

seen: 209 exploited: 23 published-proof-of-concept: 13
Posts / Sources (245)

CVE-2026-86950

CVSS: N/A EPSS: 1.24% VLAI: N/A CISA: KEV
Produit
Apple — iOS and iPadOS
Publié
2026-09-28T19:13:52.603Z

An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 26.7.1 and iPadOS 26.7.1, macOS Sequoia 15.8.1, macOS Tahoe 26.7.1. Processing a maliciously crafted file may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals on versions of iOS before iOS 27.

💬

Résumé de la vulnérabilité

  • Un problème de write out-of-bounds (écriture en dehors des limites) a été résolu grâce à une vérification améliorée des limites.
  • Cette vulnérabilité a été corrigée dans les versions suivantes :
  • iOS 26.7.1
  • iPadOS 26.7.1
  • macOS Sequoia 15.8.1
  • macOS Tahoe 26.7.1

Risques associés

  • Le traitement d'un fichier malveillant pourrait mener à une exécution de code arbitraire (RCE, Remote Code Execution). Cela signifie qu'un attaquant pourrait exécuter des commandes non autorisées sur le dispositif ciblé.

Contexte d'exploitation

  • Apple est conscient d'un rapport indiquant que cette vulnérabilité aurait pu être exploitée dans une attaque extrêmement sophistiquée contre des individus spécifiques, notamment sur des versions d'iOS antérieures à iOS 27.

Conseils

  • Il est recommandé de mettre à jour vos appareils vers les dernières versions pour protéger contre cette vulnérabilité et éviter les risques de sécurité associés.
seen: 136 published-proof-of-concept: 13 exploited: 6
Posts / Sources (155)

CVE-2026-104286

CVSS: 9.8 EPSS: 2.20% VLAI: N/A CISA: KEV
Produit
Fortinet — FortiMail
Publié
2026-10-01T19:17:38.938Z

An improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiMail 8.0.0 through 8.0.1, FortiMail 7.6.0 through 7.6.6, FortiMail 7.4.0 through 7.4.8, FortiMail 7.2.0 through 7.2.9 may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

💬

Une vulnérabilité de type "traversée de répertoires" (path traversal) dans Fortinet FortiMail versions 8.0.0 à 8.0.1, 7.6.0 à 7.6.6, 7.4.0 à 7.4.8, et 7.2.0 à 7.2.9 pourrait permettre à un attaquant non authentifié d'écrire des fichiers arbitraires sur le système sous-jacent via des requêtes HTTP ou HTTPS malveillantes.

Détails de la vulnérabilité :

  • Type de vulnérabilité : Traversée de répertoires
  • Produits affectés :
  • FortiMail 8.0.0 - 8.0.1
  • FortiMail 7.6.0 - 7.6.6
  • FortiMail 7.4.0 - 7.4.8
  • FortiMail 7.2.0 - 7.2.9
  • Impact potentiel : Un attaquant peut accéder à des fichiers système sensibles ou exécuter du code malveillant.

Terminologie :

  • HTTP/HTTPS : Protocole de communication pour le web, sécurisé avec HTTPS.
  • Vulnérabilité : Une faille dans un système qui peut être exploitée.
  • Attaquant non authentifié : Une personne n'ayant pas besoin de se connecter pour exploiter la vulnérabilité.

Il est essentiel de mettre à jour les versions vulnérables de FortiMail pour se protéger contre cette menace.

seen: 103 exploited: 13 published-proof-of-concept: 3
Posts / Sources (119)

CVE-2026-76504

CVSS: 9.8 EPSS: 1.57% VLAI: N/A CISA: KEV
Produit
Cisco — Cisco Catalyst SD-WAN Manager
Publié
2026-09-30T13:04:32.095Z

A vulnerability in the API session-based authentication management of Cisco Catalyst SD-WAN Manager could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user. This vulnerability is due to improper handling of URI encoding in an HTTP request, which allows the request to bypass an authentication rule that is intended to restrict access to a specific API endpoint. An attacker could exploit this vulnerability by sending a crafted HTTP request to the API of the affected system. A successful exploit could allow the attacker to bypass authentication and gain access to the API as the admin user.

💬

Une vulnérabilité dans la gestion de l'authentification basée sur les sessions API de Cisco Catalyst SD-WAN Manager pourrait permettre à un attaquant distant non authentifié d'accéder au système affecté avec les privilèges de l'utilisateur administrateur.

Cette vulnérabilité est due à un mauvais traitement de l'encodage URI (Uniform Resource Identifier) dans une requête HTTP. Cela permet à la requête de contourner une règle d'authentification destinée à restreindre l'accès à un point d'accès API spécifique.

Voici les détails clés de cette vulnérabilité :

  • CVE : Identifiant de vulnérabilité non spécifié, mais qui est essentiel pour le suivi.
  • Impact : Accès non autorisé aux privilèges administratifs.
  • Mécanisme d'attaque : Envoi d'une requête HTTP trafiquée à l'API du système affecté.

Un exploit réussi permettrait donc à l'attaquant de contourner l'authentification et d'accéder à l'API en tant qu'administrateur.

Terminologie : - RCE : Remote Code Execution (Exécution de code à distance). - SSRF : Server Side Request Forgery (Usurpation de requête côté serveur). - XSS : Cross-Site Scripting (Scripts inter-sites).

seen: 103 exploited: 12 published-proof-of-concept: 1
Posts / Sources (116)

CVE-2026-87902

CVSS: N/A EPSS: 45.50% VLAI: N/A CISA: KEV
Produit
WordPress — WordPress
Publié
2026-09-22T16:44:15.048Z

An unauthenticated attacker can make `get_page_template()` page-template resolution include a chosen readable local `.php` file outside the active theme directories. If relevant pre-conditions for both the server and the active theme are met, this can lead to RCE.

💬

Un attaquant non authentifié peut exploiter la fonction get_page_template() pour inclure un fichier .php local lisible de son choix, en dehors des répertoires de thèmes actifs. Si certaines conditions préalables concernant le serveur et le thème actif sont respectées, cela peut entraîner une exécution de code à distance (RCE).

Explications des termes :

  • get_page_template() : Une fonction utilisée pour déterminer quel modèle de page utiliser dans un système de gestion de contenu, comme WordPress.
  • RCE (Remote Code Execution) : Une vulnérabilité qui permet à un attaquant d'exécuter du code sur un serveur distant, compromettant sa sécurité.
  • Conditions préalables : Ces conditions peuvent inclure des configurations spécifiques du serveur ou des paramètres du thème, qui doivent être en place pour que l'attaque réussisse.

Points clés :

  • Type d'attaque : Non authentifiée, ce qui signifie qu'il n'est pas nécessaire de se connecter pour exploiter la vulnérabilité.
  • Impact potentiel : Si l'attaquant réussit, il pourrait exécuter du code malveillant sur le serveur cible, entraînant des dommages importants.

Cette vulnérabilité est d'une grande préoccupation pour la sécurité des systèmes utilisant ce type de mécanisme.

seen: 202 published-proof-of-concept: 46 exploited: 18 confirmed: 1
Posts / Sources (267)

CVE-2026-35273

CVSS: 9.8 EPSS: 9.44% VLAI: N/A CISA: KEV
Produit
Oracle Corporation — PeopleSoft Enterprise PeopleTools
Publié
2026-06-11T02:25:15.375Z

Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

💬

Vulnérabilité dans PeopleSoft

Une vulnérabilité a été identifiée dans le produit PeopleTools d'Oracle PeopleSoft, spécifiquement dans le composant Updates Environment Management. Les versions affectées sont 8.61 et 8.62.

Détails de la vulnérabilité

  • Exploitation facile : Cette vulnérabilité peut être exploitée par un attaquant non authentifié ayant accès au réseau via HTTP.
  • Conséquences : Elle permet la prise de contrôle de PeopleSoft Enterprise PeopleTools. Les attaques réussies peuvent entraîner de graves impacts, notamment sur la confidentialité, l'intégrité et la disponibilité.

Évaluation de la vulnérabilité

  • CVSS (Common Vulnerability Scoring System) 3.1 Base Score : 9.8, ce qui indique un risque élevé.
  • CVSS Vector : (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • AV:N : Accès réseau non authentifié
  • AC:L : Faible complexité d'attaque
  • PR:N : Pas de privilèges requis
  • UI:N : Pas d'interaction de l'utilisateur nécessaire
  • C:H : Impact élevé sur la confidentialité
  • I:H : Impact élevé sur l'intégrité
  • A:H : Impact élevé sur la disponibilité

Conclusion

Il est crucial de mettre à jour rapidement les versions affectées pour se protéger contre cette vulnérabilité.

seen: 311 exploited: 38 published-proof-of-concept: 4 confirmed: 1
Posts / Sources (354)

CVE-2026-73570

CVSS: 8.9 EPSS: 11.74% VLAI: N/A CISA: KEV
Produit
Zimbra — Collaboration
Publié
2026-08-13T15:19:42.195Z

A remote code execution vulnerability exists in Zimbra Collaboration (ZCS) before 10.1.20 when the optional zimbra-snmp package is installed and SNMP notifications are enabled. Due to improper sanitization of untrusted input during SNMP notification processing, an unauthenticated attacker can send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.

💬

Une vulnérabilité d'exécution de code à distance (RCE) existe dans Zimbra Collaboration (ZCS) avant la version 10.1.20, lorsque le paquet optionnel zimbra-snmp est installé et que les notifications SNMP (Simple Network Management Protocol) sont activées.

Détails de la vulnérabilité :

  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Produit concerné : Zimbra Collaboration (ZCS) avant la version 10.1.20
  • Condition : Paquet zimbra-snmp installé et notifications SNMP activées
  • Exploitation : Un attaquant non authentifié peut envoyer des requêtes SMTP spécialement conçues qui, si elles sont traitées, peuvent entraîner l'exécution de commandes arbitraires du système d'exploitation en tant qu'utilisateur Zimbra.

Explications des acronymes :

  • RCE : Exécution de code à distance, permettant à un attaquant d'exécuter des commandes sur un système distant.
  • SNMP : Protocole simple de gestion de réseau, utilisée pour gérer et surveiller des équipements réseau.

Cette vulnérabilité souligne l'importance de surveiller les configurations optionnelles et de mettre à jour les systèmes pour éviter les exploits de ce type.

seen: 146 exploited: 21 published-proof-of-concept: 13 confirmed: 1
Posts / Sources (181)

CVE-2026-65660

CVSS: 8.8 EPSS: 2.10% VLAI: N/A CISA: KEV
Produit
Microsoft — Microsoft SharePoint Enterprise Server 2016
Publié
2026-08-11T17:04:55.666Z

Improper control of generation of code ('code injection') in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.

💬

Traduction et explication

Une vulnérabilité a été identifiée dans Microsoft Office SharePoint concernant le contrôle inapproprié de la génération de code, ce qui est souvent désigné comme une injection de code.

  • Cette faille permet à un attaquant autorisé d'exécuter des commandes à distance (Remote Code Execution - RCE) sur le réseau.

  • Injection de code : c'est une attaque où un attaquant insère (ou "injecte") un code malveillant dans un programme, le faisant exécuter sans autorisation.

Impact potentiel

  • Si un attaquant parvient à exploiter cette vulnérabilité, il peut exécuter des commandes sur le système, compromettant ainsi l'intégrité et la sécurité des données.

Contexte

  • Cette situation souligne l'importance d'une gestion stricte des autorisations et d'une surveillance active des systèmes pour éviter que des acteurs malveillants n'accèdent à des fonctionnalités critiques.

En somme, les organisations utilisant Microsoft Office SharePoint doivent être vigilantes et appliquer des mises à jour de sécurité pour se protéger contre cette vulnérabilité.

seen: 77 exploited: 12 published-proof-of-concept: 7 confirmed: 1
Posts / Sources (97)

CVE-2026-90970

CVSS: 9.9 EPSS: 0.94% VLAI: N/A
Produit
GitLab — GitLab AI Gateway
Publié
2026-10-02T14:34:49.558Z

GitLab has remediated a vulnerability in the GitLab AI Gateway component affecting all versions of the AI Gateway from 18.1.6 before 19.2.4, 19.3 before 19.3.2, and 19.4 before 19.4.1 that, under certain conditions, could have allowed an authenticated user with Duo Agent Platform access to escape the prompt template sandbox via a specially crafted flow configuration, resulting in arbitrary command execution on the AI Gateway.

💬

GitLab a corrigé une vulnérabilité dans le composant GitLab AI Gateway qui affectait toutes les versions de ce composant, à savoir :

  • De 18.1.6 avant 19.2.4
  • De 19.3 avant 19.3.2
  • De 19.4 avant 19.4.1

Détails de la vulnérabilité :

  • Type de vulnérabilité : L'exécution de commandes arbitraires (RCE, pour Remote Code Execution) était possible.
  • Conditions : Cette vulnérabilité était accessible à un utilisateur authentifié ayant accès à la Duo Agent Platform.
  • Impact : Il était possible d'échapper au sandboxing du modèle de prompt grâce à une configuration de flux spécialement conçue. Cela aurait permis à un attaquant d'exécuter des commandes sur le AI Gateway de GitLab.

Résumé des acronymes :

  • RCE (Remote Code Execution) : Exécution de code malveillant à distance pouvant compromettre un système.
  • Sandbox : Environnement sécurisé pour exécuter des programmes, isolant ainsi des opérations potentiellement dangereuses.

Il est essentiel de mettre à jour vers les versions corrigées pour éviter toute exploitation de cette vulnérabilité.

seen: 35 published-proof-of-concept: 1
Posts / Sources (36)

CVE-2026-102489

CVSS: N/A EPSS: 1.40% VLAI: N/A CISA: KEV
Produit
Zammad GmbH — Zammad
Publié
2026-09-30T16:21:19.937Z

Zammad versions 6.3.0 to 6.5.4 are vulnerable a session hijack vulnerability that leads to remote code execution as the zammad user. The vulnerability is also present in version 7.0.0 to version 7.1.3, but not exploitable due to environment conditions.

💬

Vulnérabilité de Zammad

Les versions de Zammad de 6.3.0 à 6.5.4 présentent une vulnérabilité de détournement de session qui peut mener à une exécution de code à distance (RCE) avec les privilèges de l'utilisateur Zammad.

  • Détournement de session : Cela fait référence à une attaque où un attaquant prend le contrôle de la session d'un utilisateur légitime.
  • Exécution de code à distance (RCE) : Cela permet à un attaquant d'exécuter des commandes malveillantes sur le serveur cible.

Cette vulnérabilité est également présente dans les versions 7.0.0 à 7.1.3, mais ne peut pas être exploitée dans ces versions en raison de certaines conditions environnementales qui empêchent l'attaque.

Importance de la mise à jour

Il est recommandé de mettre à jour Zammad vers une version sécurisée pour éviter toute exploitation potentielle de cette vulnérabilité. Assurez-vous d'évaluer votre environnement pour déterminer si des mesures de sécurité supplémentaires sont nécessaires.

seen: 30 exploited: 4
Posts / Sources (34)

CVE-2026-88778

CVSS: N/A EPSS: 0.38% VLAI: N/A
Produit
Citrix NetScaler — ADC
Publié
2026-09-27T16:43:16.503Z

Predictable exact value from previous values vulnerability in Citrix NetScaler ADC and Citrix NetScaler Gateway. This issue affects ADC: before 14.1-73.37, before 13.1-64.23, before 14.1-73.37 FIPS, and before 13.1.37.279 FIPS and NDcPP; Gateway: before 14.1-73.37 and before 13.1-64.23.

💬

Voici la traduction et l'explication de la vulnérabilité :

  • Vulnérabilité de valeur exacte prévisible à partir de valeurs précédentes : Cette vulnérabilité concerne les produits Citrix NetScaler ADC et Citrix NetScaler Gateway.
  • Impact des versions :
  • ADC : avant les versions 14.1-73.37, 13.1-64.23, 14.1-73.37 FIPS, et 13.1.37.279 FIPS.
  • Gateway : avant les versions 14.1-73.37 et 13.1-64.23.

Explications des acronymes :

  • RCE (Remote Code Execution) : Exécution de code à distance, où un attaquant peut exécuter des commandes à distance sur un système vulnérable.
  • SSRF (Server-Side Request Forgery) : Une technique où un attaquant envoie des requêtes à partir d'un serveur, en exploitant une vulnérabilité pour accéder à des ressources internes ou externes.
  • XSS (Cross-Site Scripting) : Une vulnérabilité permettant à un attaquant d'injecter des scripts malveillants dans des pages web vues par d'autres utilisateurs.

Il est recommandé de mettre à jour vos systèmes vers les versions sécurisées pour éviter tout risque associé à cette vulnérabilité.

seen: 26 exploited: 2 published-proof-of-concept: 1
Posts / Sources (29)