🪲 Semaine 40 — CVE les plus discutées

Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-27 → 2026-10-04. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation. 📌 Légende : CVSS : score officiel de sévérité technique. EPSS : probabilité d’exploitation observée. VLAI : estimation de sévérité basée sur une analyse IA du contenu de la vulnérabilité. CISA KEV : vulnérabilité activement exploitée selon la CISA. seen / exploited : signaux observés dans les sources publiques. CVE-2026-88771 CVSS: N/A EPSS: 1.06% VLAI: N/A CISA: KEV ProduitCitrix NetScaler — ADC Publié2026-09-27T16:02:07.001Z Improper input validation vulnerability in Citrix NetScaler ADC and Citrix NetScaler Gateway. This issue affects ADC: before 14.1-73.37, before 13.1-64.23, before 14.1-73.37 FIPS, and before 13.1.37.279 FIPS and NDcPP; Gateway: before 14.1-73.37 and before 13.1-64.23 leading to an unauthenticated attacker to execute arbitrary commands. ...

5 octobre 2026 · 20 min

CVE-2026-104286 : Exploitation active d'une faille critique dans Fortinet FortiMail

🔍 Contexte Source : Rescana, publiée le 4 octobre 2026. L’article est une alerte d’exploitation active concernant CVE-2026-104286 (également référencée FG-IR-26-175), une vulnérabilité critique affectant les appliances Fortinet FortiMail. La CISA a ajouté cette CVE à son catalogue KEV le 2026-10-01. 🛡️ Vulnérabilité Type : Path traversal (CWE-22) et injection de NULL byte (CWE-158) Composant affecté : Interface web FortiMail, fonctionnalité Identity-Based Encryption (IBE) Score CVSS v3 : 9.8 (Critique) Vecteur : Requêtes HTTP/HTTPS spécialement forgées, sans authentification requise Impact : Écriture arbitraire de fichiers, exécution de code à distance, compromission totale du système, exfiltration de données, mouvement latéral 📦 Versions affectées FortiMail 8.0.0 à 8.0.1 FortiMail 7.6.0 à 7.6.6 FortiMail 7.4.0 à 7.4.8 FortiMail 7.2.0 à 7.2.9 ⚔️ Exploitation observée Les attaquants exploitent la faille via des séquences de path traversal (../) et des NULL bytes non filtrés dans les requêtes vers la fonctionnalité IBE. Les activités post-exploitation observées incluent : ...

5 octobre 2026 · 3 min
Dernière mise à jour le: 5 octobre 2026 📝