đŸȘČ Semaine 24 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-06-07 → 2026-06-14. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-35273 CVSS: 9.8 EPSS: 19.82% VLAI: Critical (confidence: 0.9970) CISA: KEV ProduitOracle Corporation — PeopleSoft Enterprise PeopleTools PubliĂ©2026-06-11T02:25:15.375Z Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). ...

17 juin 2026 Â· 24 min

CVE-2026-28318 : vulnérabilité DoS dans SolarWinds Serv-U exploitée activement

đŸ—“ïž Contexte Source : SecurityWeek, publiĂ© le 8 juin 2026. La CISA (agence amĂ©ricaine de cybersĂ©curitĂ©) a Ă©mis une alerte concernant l’exploitation active d’une vulnĂ©rabilitĂ© dans SolarWinds Serv-U, quelques jours aprĂšs la publication du correctif par l’éditeur. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© CVE : CVE-2026-28318 Score CVSS : 7.5 Type : DĂ©ni de service (DoS) Vecteur : RequĂȘtes POST spĂ©cialement forgĂ©es contenant l’en-tĂȘte Content-Encoding: deflate avec certaines donnĂ©es Authentification requise : Non — exploitation possible sans authentification Impact : Crash du service Serv-U đŸ› ïž Versions affectĂ©es et correctif Correctif disponible : Serv-U 15.5.4 Hotfix 1 Versions en fin de vie (EoL) concernĂ©es : 15.4.2, 15.5, 15.5.1 — mise Ă  niveau vers une version supportĂ©e recommandĂ©e SolarWinds encourage tous les clients Ă  installer le hotfix, y compris ceux ayant rĂ©cemment migrĂ© vers la version 15.5.4 ⚠ Exploitation et rĂ©ponse institutionnelle La CISA a ajoutĂ© CVE-2026-28318 Ă  son catalogue KEV (Known Exploited Vulnerabilities) le vendredi 6 juin 2026 L’advisory de SolarWinds ne mentionnait pas d’exploitation active au moment de sa publication Il n’est pas Ă©tabli si la vulnĂ©rabilitĂ© a Ă©tĂ© exploitĂ©e en tant que zero-day L’identitĂ© des attaquants est inconnue ConformĂ©ment Ă  la BOD 22-01, les agences fĂ©dĂ©rales amĂ©ricaines ont jusqu’au 19 juin 2026 pour appliquer le correctif 📌 Type d’article Alerte de sĂ©curitĂ© combinant une annonce de patch et une notification d’exploitation active, destinĂ©e Ă  informer les Ă©quipes de sĂ©curitĂ© et les administrateurs systĂšme sur la nĂ©cessitĂ© d’appliquer le correctif en urgence. ...

9 juin 2026 Â· 2 min
Derniùre mise à jour le: 30 juillet 2026 📝