đŸȘČ Semaine 29 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-07-12 → 2026-07-19. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-63030 CVSS: 9.8 EPSS: 8.95% VLAI: N/A ProduitWordPress — WordPress PubliĂ©2026-07-17T19:14:12.910Z WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Injection and achieve Remote Code Execution. ...

20 juillet 2026 Â· 20 min

CISA alerte sur des vulnérabilités SharePoint activement exploitées et exige un patch immédiat

📰 Contexte PubliĂ© le 15 juillet 2026 sur SecurityWeek par Ionut Arghire, cet article rapporte une alerte officielle de la CISA (Cybersecurity and Infrastructure Security Agency) concernant plusieurs vulnĂ©rabilitĂ©s critiques affectant Microsoft SharePoint Server (versions Subscription Edition, 2019 et 2016). 🔍 VulnĂ©rabilitĂ©s identifiĂ©es Cinq CVE sont mentionnĂ©es : CVE-2026-56164 : Ă©lĂ©vation de privilĂšges exploitable Ă  distance sans authentification, corrigĂ©e lors du Patch Tuesday de juillet 2026. AjoutĂ©e au catalogue KEV le 15 juillet 2026 avec dĂ©lai de correction de 3 jours (BOD 26-04). CVE-2026-55040 : contournement de fonctionnalitĂ© de sĂ©curitĂ©, sĂ©vĂ©ritĂ© critique, corrigĂ©e en juillet 2026, non encore signalĂ©e comme exploitĂ©e. CVE-2026-58644 : exĂ©cution de code arbitraire Ă  distance, sĂ©vĂ©ritĂ© critique, corrigĂ©e en juillet 2026, non encore signalĂ©e comme exploitĂ©e. CVE-2026-32201 : usurpation d’identitĂ© (spoofing), corrigĂ©e en avril 2026 aprĂšs exploitation en zero-day. CVE-2026-45659 : exĂ©cution de code, corrigĂ©e en mai 2026 via un patch hors-bande, ajoutĂ©e au KEV dĂ©but juillet 2026. ⚙ Techniques d’exploitation observĂ©es La CISA dĂ©crit les activitĂ©s post-exploitation suivantes : ...

20 juillet 2026 Â· 2 min

Patch Tuesday juillet 2026 : Microsoft corrige 622 CVE dont 3 zero-days activement exploités

📅 Source : Hackread.com — Date de publication : 15 juillet 2026 Microsoft a publiĂ© son Patch Tuesday de juillet 2026, le plus volumineux de son histoire avec 622 CVE corrigĂ©es, soit plus du triple du volume de juin 2026. Les correctifs couvrent Windows, Office, SharePoint Server, SQL Server, Azure et divers outils de dĂ©veloppement. đŸ€– Contexte IA : Microsoft attribue en partie ce volume record Ă  MDASH (Multi-model Agentic Scanning Harness), un systĂšme d’analyse automatisĂ©e combinant plusieurs modĂšles d’IA, y compris des modĂšles tiers de recherche en vulnĂ©rabilitĂ©s, pour inspecter les binaires critiques Windows. Les ingĂ©nieurs humains restent responsables de la validation des rĂ©sultats et de l’approbation des correctifs. ...

18 juillet 2026 Â· 2 min
Derniùre mise à jour le: 2 septembre 2026 📝