Bypass d'authentification critique dans Dolt MCP : exécution d'outils sans authentification

🔍 Contexte PubliĂ© le 13 aoĂ»t 2026 par Pillar Security sur leur blog, cet article prĂ©sente la dĂ©couverte et la divulgation coordonnĂ©e d’une vulnĂ©rabilitĂ© critique d’authentification bypass dans le serveur MCP distant de DoltHub (CVE-2026-73554). 🐛 Description de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© affecte Dolt MCP versions 0.3.1 Ă  0.3.6 sur le transport HTTP distant lorsque l’authentification JWT est activĂ©e. Elle repose sur deux dĂ©fauts combinĂ©s : DĂ©faut 1 — Middleware JWT sans return : Un token JWT invalide dĂ©clenchait bien une rĂ©ponse 401 Unauthorized via http.Error, mais en l’absence d’instruction return, l’exĂ©cution continuait vers le handler MCP (next.ServeHTTP). En Go, http.Error Ă©crit la rĂ©ponse sans interrompre le traitement. DĂ©faut 2 — Validation de session par format uniquement : La bibliothĂšque mark3labs/mcp-go utilisĂ©e (via InsecureStatefulSessionIdManager) vĂ©rifiait uniquement que l’identifiant de session commençait par mcp-session- et se terminait par un UUID valide, sans vĂ©rifier que le serveur avait effectivement créé cette session. đŸ’„ Impact Un attaquant non authentifiĂ© pouvait : ...

16 aoĂ»t 2026 Â· 4 min

CVE-2026-18577 : Bypass d'authentification N-able N-central exploité activement

🔍 Contexte PubliĂ© le 10 aoĂ»t 2026 par Criminal IP (AI Spera), cet article analyse CVE-2026-18577, une vulnĂ©rabilitĂ© de bypass d’authentification affectant la plateforme de Remote Monitoring and Management (RMM) N-able N-central, confirmĂ©e comme activement exploitĂ©e fin juillet 2026. 🎯 VulnĂ©rabilitĂ© CVE : CVE-2026-18577 Type : Authentication bypass et compromission de compte (CWE-288) Produit affectĂ© : N-able N-central (toutes versions antĂ©rieures au build 2026.3.1.7) PrĂ©requis : Aucune authentification prĂ©alable requise, accessible Ă  distance Impact : AccĂšs complet Ă  la console de gestion et contrĂŽle des systĂšmes connectĂ©s Statut : Exploitation confirmĂ©e in the wild ; ajoutĂ© au catalogue KEV de la CISA Note : La vulnĂ©rabilitĂ© persiste aprĂšs le correctif de CVE-2026-18556 ; seul le build 2026.3.1.7 corrige dĂ©finitivement le problĂšme ⚔ DĂ©roulement des attaques observĂ©es Reconnaissance : Identification des interfaces N-central exposĂ©es sur internet via titres de pages, rĂ©ponses HTTP, certificats TLS Exploitation : Bypass de l’authentification via CVE-2026-18577, contournant mĂȘme le MFA Mouvement latĂ©ral : Utilisation de la fonctionnalitĂ© Take Control pour accĂ©der aux serveurs de sauvegarde, contrĂŽleurs de domaine et serveurs applicatifs Persistance : DĂ©ploiement de multiples outils RMM (AnyDesk, TacticalRMM, TeamViewer, RustDesk, SimpleHelp, HopToDesk) et de Cloudflare Tunnel (cloudflared.exe renommĂ© en MicrosoftEdgeUpdate64.exe ou msmp.exe) Actions sur objectifs : CrĂ©ation de comptes domaine, modification de mots de passe administrateurs, tentatives de dĂ©sactivation des EDR/Microsoft Defender 🌐 Surface d’attaque exposĂ©e Via Criminal IP Asset Search (aoĂ»t 2026) : ...

12 aoĂ»t 2026 Â· 3 min

Check Point : faille critique d'authentification CVE-2026-18574 sur Security Management Server

📰 Source : Cyber Security News — Date : 4 aoĂ»t 2026 Check Point a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour corriger une vulnĂ©rabilitĂ© de haute sĂ©vĂ©ritĂ© identifiĂ©e sous CVE-2026-18574, affectant les environnements Security Management Server et Multi-Domain Security Management Server. 🔍 Nature de la vulnĂ©rabilitĂ© Un attaquant non authentifiĂ© disposant d’un accĂšs rĂ©seau au serveur de gestion peut contourner l’authentification et exĂ©cuter des commandes arbitraires. Une exploitation rĂ©ussie permet la compromission totale du systĂšme de gestion de sĂ©curitĂ©, incluant les politiques de pare-feu, les configurations de passerelle, les accĂšs administrateurs et l’infrastructure de sĂ©curitĂ© gĂ©rĂ©e. ...

8 aoĂ»t 2026 Â· 2 min

Cisco FMC : vulnérabilité zero-day CVE-2026-20316 activement exploitée et CVE-2026-20079 critique patchée

📰 Source : BleepingComputer, publiĂ© le 29 juillet 2026. Cisco Ă©met une alerte concernant deux vulnĂ©rabilitĂ©s affectant son produit Cisco Secure Firewall Management Center (FMC). 🔮 CVE-2026-20316 — Credentials statiques (CVSS 5.3, sĂ©vĂ©ritĂ© High) Une vulnĂ©rabilitĂ© causĂ©e par des credentials statiques intĂ©grĂ©s dans un compte de faible privilĂšge du logiciel Cisco Secure FMC. Un attaquant distant non authentifiĂ© peut utiliser ces identifiants pour se connecter Ă  un systĂšme affectĂ© et accĂ©der Ă  des donnĂ©es sensibles. Cisco a confirmĂ© une exploitation active en zero-day dĂ©tectĂ©e en juillet 2026. La sĂ©vĂ©ritĂ© est rehaussĂ©e au niveau High car l’accĂšs peut ĂȘtre combinĂ© avec d’autres vulnĂ©rabilitĂ©s FMC pour une Ă©lĂ©vation de privilĂšges. La faille affecte toutes les configurations du logiciel Secure FMC, mais n’impacte pas Cloud-Delivered FMC, Firewall Device Manager, Secure Firewall ASA Software, Secure Firewall Threat Defense Software, ni Security Cloud Control. ...

2 aoĂ»t 2026 Â· 3 min

~14 000 serveurs SimpleHelp exposés via un contournement d'authentification critique (CVE-2026-48558)

📰 Source : CybersecurityNews.com — Date de publication : 16 juin 2026 🔍 Contexte Horizon3.ai a dĂ©couvert une vulnĂ©rabilitĂ© critique dans la plateforme SimpleHelp RMM (Remote Monitoring and Management) via son initiative de recherche autonome « Sua Sponte » utilisant l’analyse pilotĂ©e par IA. La faille est rĂ©fĂ©rencĂ©e CVE-2026-48558. ⚠ Nature de la vulnĂ©rabilitĂ© La faille rĂ©sulte d’une validation incorrecte des assertions du fournisseur d’identitĂ© lors du processus d’authentification OpenID Connect (OIDC), notamment dans les intĂ©grations avec Azure Active Directory. Elle est exploitable lorsque : ...

18 juin 2026 Â· 2 min

CVE-2026-48558 : Contournement d'authentification critique dans SimpleHelp via OIDC

🔍 Contexte Le 12 juin 2026, Horizon3.ai publie une divulgation technique concernant CVE-2026-48558, une vulnĂ©rabilitĂ© de contournement d’authentification affectant l’application de supervision et d’accĂšs Ă  distance SimpleHelp. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e par un pipeline de recherche autonome en vulnĂ©rabilitĂ©s basĂ© sur l’IA gĂ©nĂ©rative, baptisĂ© “Sua Sponte”, dĂ©veloppĂ© en interne par Horizon3.ai. 🐛 VulnĂ©rabilitĂ© La faille rĂ©side dans la maniĂšre dont SimpleHelp valide les assertions de l’Identity Provider (IdP) lors d’une authentification OpenID Connect (OIDC) (gĂ©nĂ©rique ou Azure AD). Dans les configurations vulnĂ©rables, un attaquant non authentifiĂ© peut crĂ©er et s’authentifier en tant que nouveau compte Technicien, contournant ainsi le MFA (l’attaquant peut auto-enregistrer sa propre mĂ©thode MFA lors de la premiĂšre connexion). ...

17 juin 2026 Â· 3 min

CVE-2026-50751 : Bypass d'authentification IKEv1 dans les VPN Check Point (CVSS 9.3)

🔍 Contexte Le 12 juin 2026, watchTowr Labs publie une analyse technique approfondie de CVE-2026-50751, une vulnĂ©rabilitĂ© de bypass d’authentification (CVSS 9.3) affectant les produits Check Point Remote Access VPN, Mobile Access et Spark Firewall. Check Point a publiĂ© des hotfixes le 8 juin 2026. La vulnĂ©rabilitĂ© est inscrite au CISA KEV et a Ă©tĂ© exploitĂ©e in the wild. 🎯 Produits affectĂ©s Les versions Gaia suivantes sont concernĂ©es : R80.20.X, R80.40, R81, R81.10, R81.10.X, R81.20, R82, R82.00.X, R82.10 Les versions en fin de support ne reçoivent aucun hotfix. ...

13 juin 2026 Â· 3 min

Vulnérabilité critique d'authentification dans phpBB affectant des millions d'utilisateurs

đŸ—“ïž Contexte PubliĂ© le 10 juin 2026 par Jorian Woltjer sur le blog d’Aikido Security, cet article rĂ©vĂšle la dĂ©couverte d’une vulnĂ©rabilitĂ© critique de contournement d’authentification dans le logiciel de forum open-source phpBB, dĂ©couverte via l’outil de pentest automatisĂ© Aikido Attack. 🔍 Nature de la vulnĂ©rabilitĂ© Type : Authentication Bypass (contournement d’authentification) Vecteur : Une seule requĂȘte HTTP non authentifiĂ©e suffit Ă  obtenir une session valide en tant que n’importe quel utilisateur Versions affectĂ©es : phpBB ≀ 3.3.16 et 4.0.0-a2 Configuration requise : Configuration par dĂ©faut, aucune connaissance particuliĂšre nĂ©cessaire Exploitation de la liste des membres : publique par dĂ©faut, facilitant le ciblage đŸ’„ Impact Compte standard : accĂšs aux messages privĂ©s et Ă  tout le contenu accessible Compte administrateur : accĂšs complet en lecture, Ă©criture et suppression sur l’ensemble du forum, usurpation d’identitĂ©, fuite de conversations privĂ©es RCE non possible : un second contrĂŽle de mot de passe protĂšge l’Admin Control Panel (ACP), limitant l’impact Ă  la prise de contrĂŽle de compte administrateur 📅 Timeline 2 juin 2026, 20h22 : Rapport soumis au programme VDP de phpBB sur HackerOne 2 juin 2026, 20h31 : Triage effectuĂ© par l’équipe phpBB (9 minutes) 6 juin 2026, 16h26 : Publication du patch dans la version 3.3.17 đŸ› ïž Correctif Version corrigĂ©e : phpBB 3.3.17 (branche 3.x) ; aucune version 4.x sĂ»re disponible Ă  ce jour Changement mineur : le gestionnaire de redirection OAuth est dĂ©sormais Ă  /user/oauth/authenticate/... 📰 Type d’article Il s’agit d’un rapport de vulnĂ©rabilitĂ© publiĂ© par le chercheur ayant dĂ©couvert la faille, visant Ă  informer les administrateurs de l’existence du problĂšme et de la disponibilitĂ© d’un correctif, tout en retenant les dĂ©tails techniques pour laisser le temps aux instances de se mettre Ă  jour. ...

13 juin 2026 Â· 2 min

Exploitation active de CVE-2026-50751 : bypass d'authentification VPN Check Point lié à Qilin

🔍 Contexte Le 8 juin 2026, Check Point Research publie un avis de sĂ©curitĂ© urgent sur son blog officiel concernant l’exploitation active de CVE-2026-50751, une vulnĂ©rabilitĂ© critique affectant ses solutions Remote Access VPN et Mobile Access configurĂ©es avec le protocole IKEv1 (dĂ©prĂ©ciĂ©). 🚹 VulnĂ©rabilitĂ©s identifiĂ©es Deux CVE sont documentĂ©es dans cet avis : CVE-2026-50751 (CVSS 9.3) : Bypass d’authentification exploitant une faille logique dans la validation des certificats IKEv1. Un attaquant peut Ă©tablir une session VPN sans mot de passe valide. Exploitation active confirmĂ©e dans la nature. CVE-2026-50752 (CVSS 7.4) : Condition dans la logique de validation des certificats IKEv1 permettant une attaque man-in-the-middle sur les connexions VPN site-Ă -site. Aucune exploitation observĂ©e Ă  ce jour. DĂ©couverte via la plateforme interne BLAST (agentic AI code security). Produits affectĂ©s : SSL VPN / Remote Access VPN, Mobile Access, Security Gateways, Spark Firewall ...

9 juin 2026 Â· 3 min

CVE-2026-8181 : Bypass d'authentification critique dans le plugin WordPress Burst Statistics

🔍 Contexte Source : CrowdSec Tracker (https://tracker.crowdsec.net/cves/CVE-2026-8181), publiĂ© le 8 juin 2026. La CVE a Ă©tĂ© initialement publiĂ©e sur le NVD le 14 mai 2026. 🐛 VulnĂ©rabilitĂ© CVE-2026-8181 est une vulnĂ©rabilitĂ© critique d’authentification bypass (CVSS : 9.8) affectant le plugin Burst Statistics – Privacy-Friendly WordPress Analytics pour WordPress CMS, dans les versions 3.4.0 Ă  3.4.1.1. La faille rĂ©side dans une mauvaise gestion de la valeur de retour de la fonction is_mainwp_authenticated() lors de la validation des mots de passe d’application issus de l’en-tĂȘte Authorization. Un attaquant non authentifiĂ©, connaissant le nom d’utilisateur d’un administrateur, peut usurper son identitĂ© en fournissant n’importe quel mot de passe en Basic Authentication, aboutissant Ă  une Ă©lĂ©vation de privilĂšges. ...

8 juin 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 16 aoĂ»t 2026 📝