đŸȘČ January 2026 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-01-01 → 2026-02-01. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-21858 CVSS: 10.0 EPSS: 4.30% VLAI: Critical (confidence: 0.8622) Produitn8n-io — n8n PubliĂ©2026-01-07T23:57:52.079Z n8n is an open source workflow automation platform. Versions starting with 1.65.0 and below 1.121.0 enable an attacker to access files on the underlying server through execution of certain form-based workflows. A vulnerable workflow could grant access to an unauthenticated remote attacker, resulting in exposure of sensitive information stored on the system and may enable further compromise depending on deployment configuration and workflow usage. This issue is fixed in version 1.121.0. ...

1 fĂ©vrier 2026 Â· 36 min

Ivanti publie des correctifs temporaires pour deux failles critiques EPMM, dont une zero‑day exploitĂ©e (CVE-2026-1281)

Source: Help Net Security — Ivanti a publiĂ© des correctifs provisoires pour deux vulnĂ©rabilitĂ©s critiques touchant Endpoint Manager Mobile (EPMM), dont l’une est activement exploitĂ©e et listĂ©e par la CISA. 🚹 VulnĂ©rabilitĂ©s: CVE-2026-1281 (activement exploitĂ©e, ajoutĂ©e au catalogue KEV de la CISA) et CVE-2026-1340. đŸ§© Nature des failles: injection de code affectant les fonctionnalitĂ©s In-House Application Distribution et Android File Transfer Configuration d’EPMM. 🎯 Impact potentiel: exĂ©cution de code Ă  distance (RCE) par des attaquants non authentifiĂ©s sur des installations on‑premises d’EPMM vulnĂ©rables. đŸ› ïž Mesure d’éditeur: publication de correctifs temporaires (provisional patches) pour attĂ©nuer ces failles critiques. Type d’article: patch de sĂ©curitĂ© — objectif principal: annoncer des correctifs temporaires et alerter sur une exploitation active d’une vulnĂ©rabilitĂ© critique. ...

31 janvier 2026 Â· 1 min

Ivanti alerte sur deux failles critiques EPMM exploitĂ©es en zero‑day (CVE‑2026‑1281/1340)

Source: BleepingComputer — Ivanti a divulguĂ© deux failles critiques dans Endpoint Manager Mobile (EPMM), CVE‑2026‑1281 et CVE‑2026‑1340, exploitĂ©es comme zero‑days, et a publiĂ© des mesures de mitigation. ⚠ Nature de la menace: deux vulnĂ©rabilitĂ©s d’injection de code permettant une exĂ©cution de code Ă  distance (RCE) sans authentification sur les appliances EPMM. Les deux CVE sont notĂ©es CVSS 9.8 (critique). Ivanti signale un nombre trĂšs limitĂ© de clients touchĂ©s au moment de la divulgation. ...

30 janvier 2026 Â· 3 min
Derniùre mise à jour le: 1 mai 2026 📝