15 vulnérabilités dans TP-Link Omada ZTP permettent une prise de contrôle réseau totale

🔍 Contexte Publié le 4 août 2026 sur SecurityWeek par Eduard Kovacs, cet article rapporte la divulgation par les chercheurs de Forescout de 15 nouvelles vulnérabilités affectant les systèmes de zero-touch provisioning (ZTP) de l’écosystème réseau TP-Link Omada. Les résultats ont été présentés à la conférence Black Hat USA 2026 à Las Vegas. 🧩 Vulnérabilités identifiées Les failles touchent les protocoles ZTP permettant la configuration automatique de routeurs, commutateurs et points d’accès via des contrôleurs cloud, matériels ou logiciels. Les problèmes identifiés incluent : ...

8 août 2026 · 3 min

CISA ordonne la correction de 3 vulnérabilités activement exploitées : Langflow, N-central, Apache Tomcat

🛡️ Contexte Publié le 5 août 2026 sur BleepingComputer, cet article rapporte une directive de la CISA (Cybersecurity and Infrastructure Security Agency) imposant aux agences fédérales américaines de remédier à trois vulnérabilités activement exploitées dans des produits largement déployés, avec une échéance fixée au vendredi 7 août 2026. 🔴 Vulnérabilités concernées CVE-2026-9198 (IBM Langflow) — Score CVSS 9.8 (critique). Permet à un attaquant non authentifié d’exécuter du code à distance sur des déploiements par défaut en chaînant deux endpoints API pour contourner l’authentification. Des PoC publics fonctionnels ont émergé fin juillet 2026. ...

8 août 2026 · 3 min

wp2root : chaîne d'exploitation WordPress de PHP à root via Copy Fail (LPE Linux 2026)

🔍 Contexte Publié le 5 août 2026 sur le blog Calif.io, cet article présente wp2root, une chaîne post-exploitation développée par l’équipe Calif pour faire suite à wp2shell (RCE pré-authentifiée WordPress Core d’AssetNote). L’article est accompagné d’un dépôt PoC public. 🎯 Objectif de la chaîne La chaîne wp2root part d’une exécution PHP contrainte (obtenue via wp2shell) et aboutit à un accès root sur le système Linux hôte, en contournant les restrictions PHP (disable_functions, filesystem read-only) et les protections noyau. ...

8 août 2026 · 3 min

Exploitation active de CVE-2026-16723 dans Fastjson : RCE sans authentification

🗓️ Contexte Source : SecurityWeek, publié le 28 juillet 2026. L’article rapporte l’exploitation active d’une vulnérabilité critique dans Fastjson, une bibliothèque Java de sérialisation/désérialisation JSON développée par Alibaba, largement utilisée dans les applications Spring Boot. 🔍 Vulnérabilité CVE-2026-16723 — Score CVSS : 9.0 (critique) Affecte les versions Fastjson 1.2.68 à 1.2.83 (dernière version 1.x, désormais non supportée) Fastjson 2.x n’est pas affecté Exploitable dans la configuration par défaut (stock default), sans activation d’AutoType, sans gadget classpath externe Cible les déploiements en Spring Boot executable fat-jar (modèle de déploiement le plus répandu) Ne nécessite aucune authentification, aucune interaction utilisateur ⚙️ Mécanisme d’exploitation L’attaquant envoie des fichiers JSON craftés contenant une valeur @type malveillante, exploitant le comportement de confiance lié à l’annotation @JSONType lors de la résolution de types. Cette combinaison : ...

4 août 2026 · 2 min

CVE-2026-66066 : faille critique dans Rails Active Storage avec potentiel RCE

📰 Source : BleepingComputer — publié le 1er août 2026 🔍 Contexte Les mainteneurs de Ruby on Rails ont publié un avis de sécurité concernant CVE-2026-66066, une vulnérabilité critique affectant le composant Active Storage, utilisé pour la gestion des uploads de fichiers et pièces jointes dans les applications Rails. ⚠️ Nature de la vulnérabilité La faille est exploitable lorsque la bibliothèque de traitement d’images libvips est utilisée (et non ImageMagick). Un attaquant non authentifié peut uploader une image spécialement forgée pour lire des fichiers arbitraires sur le serveur, y compris les variables d’environnement contenant des secrets sensibles (secret_key_base, identifiants de bases de données, credentials cloud). ...

3 août 2026 · 3 min

Ruby on Rails corrige une vulnérabilité critique RCE via lecture arbitraire de fichiers (CVE-2026-66066)

📰 Source : SecurityWeek, publié le 1er août 2026. L’article rapporte la publication de correctifs par les mainteneurs de Ruby on Rails pour une vulnérabilité critique affectant le composant Active Storage. 🔍 Vulnérabilité : Identifiée sous CVE-2026-66066 (score CVSS 9.5), la faille est décrite comme une lecture arbitraire de fichiers permettant à un attaquant non authentifié d’accéder à des fichiers sensibles sur le système de fichiers du serveur, y compris l’environnement du processus. ...

3 août 2026 · 2 min

Broadcom corrige 5 vulnérabilités VMware dont 3 critiques permettant un contournement d'auth et RCE

🔍 Contexte Le 29 juillet 2026, The Hacker News (auteur : Ravie Lakshmanan) rapporte la publication par Broadcom de mises à jour de sécurité d’urgence corrigeant 5 vulnérabilités affectant plusieurs produits VMware : vCenter, ESX, Workstation et Fusion. 🚨 Vulnérabilités critiques Trois failles sont classées critiques : CVE-2026-47874 (CVSS 9.8) — Contournement d’authentification dans VMware vCenter : un acteur malveillant disposant d’un accès réseau à vCenter peut contourner l’authentification et obtenir un accès non autorisé au système. CVE non précisé (CVSS 9.8) — Directory traversal dans vCenter permettant l’exécution de code arbitraire via un accès réseau. CVE-2026-47876 (CVSS 9.3) — Écriture hors limites dans l’adaptateur réseau virtuel VMXNET3 de VMware ESX, permettant à un acteur disposant de privilèges administratifs locaux sur une VM d’exécuter du code sur l’hôte ESX. Broadcom qualifie cette vulnérabilité d’évasion de machine virtuelle (VM escape). ⚠️ Vulnérabilités de sévérité modérée CVE non précisé (CVSS 7.6) — Lecture hors limites dans VMware ESX pouvant entraîner une divulgation d’informations ou un déni de service (DoS). Sur Workstation et Fusion, l’impact est limité à la divulgation d’informations. CVE non précisé (CVSS 2.7) — Journalisation insuffisante dans VMware ESX permettant à un administrateur malveillant d’effectuer des opérations sans qu’elles soient enregistrées. 🛠️ Versions corrigées Pour les failles critiques vCenter (CVSS 9.8) : ...

2 août 2026 · 3 min

RCE pré-authentification critique dans screensharingd d'Apple macOS ≤ 26.5

🔍 Contexte Publié le 2026-08-01 sur le blog warez.sl0p.foo, cet article présente une analyse technique détaillée d’une vulnérabilité pré-authentification critique dans le démon screensharingd d’Apple, affectant macOS ≤ 26.5 (Tahoe) avec le partage d’écran activé. L’article est explicitement généré de manière autonome par des agents IA sans relecture humaine. 🐛 Vulnérabilité Le bug réside dans la validation de longueur de trame SRP (Secure Remote Password) du démon screensharingd. Lorsqu’une trame SRP avec une longueur big-endian 32 bits ≥ 32768 est reçue, le chemin d’erreur « trame trop grande » retourne le statut de succès résiduel de la lecture précédente (zéro) au lieu d’un code d’erreur. L’appelant interprète ce zéro comme « authentification SRP complète » et entre dans la boucle de messages post-auth sans échange de clé, négociation de chiffrement ni crypto de session. ...

2 août 2026 · 3 min

RCE non authentifiée dans vBulletin ≤ 6.2.1 via la méthode runMaths() (CVE-2026-61511)

🔍 Contexte Publié le 27 juillet 2026 sur le blog de recherche Karma(In)Security (karmainsecurity.com), cet article détaille une vulnérabilité critique d’exécution de code à distance (RCE) affectant le logiciel de forum vBulletin, découverte par le chercheur Egidio Romano. La divulgation a été coordonnée via SSD Secure Disclosure. 🎯 Versions affectées vBulletin 5.x : version 5.7.5 et antérieures vBulletin 6.x : version 6.2.1 et antérieures 🛠️ Description technique La vulnérabilité réside dans le fichier /includes/vb5/template/runtime.php, au sein de la méthode statique vB5_Template_Runtime::runMaths(). Le paramètre $str est filtré par une expression régulière autorisant uniquement les chiffres, parenthèses, opérateurs mathématiques et binaires (dont XOR), avant d’être passé directement à un appel eval(). ...

29 juillet 2026 · 2 min

Vulnérabilité critique RCE non authentifiée dans TeamCity On-Premises (CVE-2026-63077)

🔍 Contexte Le 27 juillet 2026, JetBrains a publié sur son blog officiel un avis de sécurité critique concernant TeamCity On-Premises, sa solution CI/CD. La vulnérabilité a été signalée de manière privée le 10 juillet 2026 par Antoni Tremblay dans le cadre de la politique de divulgation coordonnée de JetBrains. 🚨 Vulnérabilité CVE : CVE-2026-63077 Sévérité : Critique Type : Exécution de commandes OS arbitraires sans authentification (RCE non authentifiée) Vecteur : HTTP(S) via le protocole de polling des agents TeamCity Périmètre affecté : Toutes les versions de TeamCity On-Premises Non affecté : TeamCity Cloud (correctif déjà appliqué, aucune exploitation détectée) 💥 Impact potentiel En cas d’exploitation réussie : ...

29 juillet 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝