CVE-2026-33591 : contournement d'authentification critique dans WAPT Server de Tranquil IT
📰 Publié le 4 août 2026 sur IT-Connect par Alexis Koestel, cet article traite d’une vulnérabilité affectant WAPT Server, la solution de déploiement logiciel éditée par Tranquil IT, utilisée notamment dans de nombreux systèmes d’information en France. 🔍 Nature de la vulnérabilité La faille CVE-2026-33591 réside dans le mécanisme d’authentification de WAPT Server. Un attaquant distant non authentifié peut envoyer un paquet spécialement conçu pour contourner une restriction de sécurité et récupérer un jeton de session valide pour le compte ciblé, sans connaître le mot de passe de l’utilisateur visé. ...