đŸȘČ July 2026 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-07-01 → 2026-08-01. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-63030 CVSS: 9.8 EPSS: 98.42% VLAI: High (confidence: 0.8971) CISA: KEV ProduitWordPress — WordPress PubliĂ©2026-07-17T19:14:12.910Z WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Injection and achieve Remote Code Execution. ...

2 aoĂ»t 2026 Â· 34 min

đŸȘČ Semaine 30 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-07-19 → 2026-07-26. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-63030 CVSS: 9.8 EPSS: 98.05% VLAI: High (confidence: 0.8971) CISA: KEV ProduitWordPress — WordPress PubliĂ©2026-07-17T19:14:12.910Z WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Injection and achieve Remote Code Execution. ...

27 juillet 2026 Â· 20 min

CVE-2026-42533 : RCE critique pré-authentification dans nginx via heap overflow et fuite ASLR

🔍 Contexte PubliĂ© le 20 juillet 2026 par The Cyber Express, cet article dĂ©taille la divulgation de CVE-2026-42533, une vulnĂ©rabilitĂ© critique de type Pre-Auth RCE affectant le serveur web nginx. La faille a Ă©tĂ© signalĂ©e Ă  F5 SIRT le 17 mai 2026. 🎯 Versions affectĂ©es nginx stable : versions 0.9.6 Ă  1.30.3 nginx mainline : jusqu’à 1.31.2 NGINX Plus : R33 Ă  R36 (corrigĂ© en R36 P7), 37.0.0.1 Ă  37.0.2.1 (corrigĂ© en 37.0.3.1) Versions corrigĂ©es : 1.30.4 et 1.31.3 đŸ› ïž Cause technique La vulnĂ©rabilitĂ© provient de l’absence de mĂ©canisme save-and-restore pour l’état des captures PCRE dans le moteur d’évaluation en deux passes de nginx (passe LEN puis passe VALUE). L’évaluation d’une regex map Ă©crase les donnĂ©es de capture partagĂ©es dans l’objet requĂȘte, provoquant une divergence entre les tailles calculĂ©es lors des deux passes. Cela permet : ...

20 juillet 2026 Â· 3 min
Derniùre mise à jour le: 5 septembre 2026 📝