Broadcom corrige 5 vulnérabilités VMware dont 3 critiques permettant un contournement d'auth et RCE

🔍 Contexte Le 29 juillet 2026, The Hacker News (auteur : Ravie Lakshmanan) rapporte la publication par Broadcom de mises Ă  jour de sĂ©curitĂ© d’urgence corrigeant 5 vulnĂ©rabilitĂ©s affectant plusieurs produits VMware : vCenter, ESX, Workstation et Fusion. 🚹 VulnĂ©rabilitĂ©s critiques Trois failles sont classĂ©es critiques : CVE-2026-47874 (CVSS 9.8) — Contournement d’authentification dans VMware vCenter : un acteur malveillant disposant d’un accĂšs rĂ©seau Ă  vCenter peut contourner l’authentification et obtenir un accĂšs non autorisĂ© au systĂšme. CVE non prĂ©cisĂ© (CVSS 9.8) — Directory traversal dans vCenter permettant l’exĂ©cution de code arbitraire via un accĂšs rĂ©seau. CVE-2026-47876 (CVSS 9.3) — Écriture hors limites dans l’adaptateur rĂ©seau virtuel VMXNET3 de VMware ESX, permettant Ă  un acteur disposant de privilĂšges administratifs locaux sur une VM d’exĂ©cuter du code sur l’hĂŽte ESX. Broadcom qualifie cette vulnĂ©rabilitĂ© d’évasion de machine virtuelle (VM escape). ⚠ VulnĂ©rabilitĂ©s de sĂ©vĂ©ritĂ© modĂ©rĂ©e CVE non prĂ©cisĂ© (CVSS 7.6) — Lecture hors limites dans VMware ESX pouvant entraĂźner une divulgation d’informations ou un dĂ©ni de service (DoS). Sur Workstation et Fusion, l’impact est limitĂ© Ă  la divulgation d’informations. CVE non prĂ©cisĂ© (CVSS 2.7) — Journalisation insuffisante dans VMware ESX permettant Ă  un administrateur malveillant d’effectuer des opĂ©rations sans qu’elles soient enregistrĂ©es. đŸ› ïž Versions corrigĂ©es Pour les failles critiques vCenter (CVSS 9.8) : ...

2 aoĂ»t 2026 Â· 3 min

FortiSandbox : trois vulnérabilités critiques permettent contournement d'auth et exécution de commandes

🔍 Contexte Source : SOCRadar, publiĂ© le 17 juin 2026. Fortinet a divulguĂ© plusieurs vulnĂ©rabilitĂ©s critiques affectant FortiSandbox, son appliance d’analyse de fichiers suspects et de sandboxing. Deux failles ont Ă©tĂ© publiĂ©es en avril 2026 et une troisiĂšme en juin 2026. 🚹 VulnĂ©rabilitĂ©s identifiĂ©es Trois CVE sont concernĂ©s, tous avec un score CVSS de 9.8 : CVE-2026-39813 : VulnĂ©rabilitĂ© de path traversal dans l’API JRPC de FortiSandbox. Permet Ă  un attaquant non authentifiĂ© d’envoyer des requĂȘtes HTTP forgĂ©es pour contourner l’authentification et escalader ses privilĂšges. Affecte FortiSandbox 5.0.0–5.0.5 et 4.4.0–4.4.8. Correctif : 5.0.6 ou 4.4.9. ...

18 juin 2026 Â· 2 min

Oracle alerte sur CVE-2026-21992 : RCE critique sans authentification dans Fusion Middleware

🔔 Contexte Oracle a publiĂ© le 19 mars 2026 (rĂ©visĂ© le 20 mars 2026) une alerte de sĂ©curitĂ© officielle sur son portail Security Alerts, adressant la vulnĂ©rabilitĂ© CVE-2026-21992 affectant des composants de la suite Oracle Fusion Middleware. 🎯 VulnĂ©rabilitĂ© concernĂ©e CVE : CVE-2026-21992 Score CVSS v3.1 : 9.8 (Critique) Vecteur d’attaque : RĂ©seau, sans authentification requise ComplexitĂ© : Faible Impact : ConfidentialitĂ©, IntĂ©gritĂ© et DisponibilitĂ© — tous High Protocole : HTTP (et HTTPS par extension) Scope : Unchanged đŸ› ïž Produits affectĂ©s Oracle Identity Manager — Composant : REST Web Services Oracle Web Services Manager — Composant : Web Services Security Les deux produits sont couverts par la mĂȘme CVE et prĂ©sentent le mĂȘme score de risque. ...

24 mars 2026 Â· 2 min

Alerte critique: CVE-2025-13915 dans IBM API Connect (contournement d’authentification, CVSS 9,8)

Selon Cyble, l’agence de cybersĂ©curitĂ© de Singapour met en garde contre une vulnĂ©rabilitĂ© critique rĂ©fĂ©rencĂ©e CVE-2025-13915 touchant IBM API Connect, permettant un contournement d’authentification et Ă©valuĂ©e CVSS 9,8. 🚹 Alerte cybersĂ©curitĂ© – VulnĂ©rabilitĂ© critique IBM API Connect CVE-2025-13915 | CVSS 9.8 đŸ›ïž Source Cyber Security Agency of Singapore (CSA) Correctifs publiĂ©s par IBM le 2 janvier 2026 🧭 Vue d’ensemble L’Agence de cybersĂ©curitĂ© de Singapour (CSA) a Ă©mis une alerte officielle concernant une vulnĂ©rabilitĂ© critique affectant IBM API Connect, une plateforme largement utilisĂ©e pour la gestion des API en environnement entreprise. ...

6 janvier 2026 Â· 2 min

Deux failles critiques dans Oracle E‑Business Suite Marketing (CVE-2025-53072, CVE-2025-62481)

Selon Cyber Security News, Oracle a divulguĂ© deux vulnĂ©rabilitĂ©s critiques — CVE-2025-53072 et CVE-2025-62481 — affectant le composant Marketing Administration d’Oracle E‑Business Suite. ⚠ Ces failles, notĂ©es CVSS 9.8, pourraient permettre Ă  des attaquants distants de prendre le contrĂŽle complet du module Marketing, avec des impacts Ă©levĂ©s sur la confidentialitĂ©, l’intĂ©gritĂ© et la disponibilitĂ©. Les deux vulnĂ©rabilitĂ©s sont exploitables via des requĂȘtes HTTP sur le rĂ©seau, avec une complexitĂ© d’attaque faible, aucun privilĂšge requis et aucune interaction utilisateur. Le vecteur CVSS 3.1 communiquĂ© (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) souligne la facilitĂ© d’exploitation et la sĂ©vĂ©ritĂ©. Les risques Ă©voquĂ©s incluent le vol de donnĂ©es clients, la manipulation de campagnes marketing et la perturbation des opĂ©rations. ...

26 octobre 2025 Â· 2 min
Derniùre mise à jour le: 11 septembre 2026 📝