Bulletin du 10 août 2026 à 16:47
Niveau d'alerte:
Critique
VU#614868: Vulnérabilité OpenCart
OpenCart v4.2.0.0 présente une vulnérabilité de traversée de répertoire lors de l'installation d'extensions.
Possibilité d'exécution de code à distance par un attaquant
Mettre à jour vers la dernière version et éviter les extensions de sources non fiables
Bulletin du 10 août 2026 à 13:03
Metabase corrige une vulnérabilité exploitée en 'Zero-Day'
Une faille de sécurité permet à des attaquants distants non authentifiés d'obtenir un accès administratif aux instances de Metabase.
Risque élevé d'exploitation par des individus malveillants pour compromettre les données ou les systèmes.
Mettre à jour Metabase immédiatement pour appliquer les correctifs de sécurité.
Bulletin du 10 août 2026 à 11:31
CISA recommande le patch immédiat de la vulnérabilité exploitée Progress LoadMaster
Flaw critique permettant aux attaquants distants non authentifiés d'exécuter des commandes arbitraires
Risque de compromission des données sensibles et d'atteinte à la confidentialité
Appliquer le patch de sécurité dès que possible pour protéger les systèmes
Bulletin du 7 août 2026 à 14:56
Nouvelle vulnérabilité XSS pré-auth dans WordPress
WordPress a corrigé une faille XSS pré-authentification affectant toutes les versions, pouvant entraîner une exécution de code PHP. CVE-2026-64638.
Risque élevé de compromission des sites WordPress et d'exécution de code PHP non autorisé.
Appliquer le correctif de sécurité dès que possible pour éviter toute exploitation.
Bulletin du 31 juillet 2026 à 08:50
Niveau d'alerte:
Critique
Vulnérabilité critique de code exécuté corrigée dans TeamCity
CVE-2026-63077 corrigée dans TeamCity, permet l'exploitation sans authentification via le protocole de sondage des agents.
Possibilité d'exécution de code malveillant. Risque d'attaques ciblées et compromission du système.
Mettre à jour TeamCity pour appliquer le correctif de sécurité.
Bulletin du 30 juillet 2026 à 08:31
Niveau d'alerte:
Critique
Vulnérabilité zero-day Cisco Secure FMC exploitée
CVE-2026-20316 permet à un attaquant distant et non authentifié de se connecter aux dispositifs affectés.
Risque d'accès non autorisé et de compromission des données sensibles.
Mettons à jour nos dispositifs Cisco Secure FMC pour contrer cette menace.
Bulletin du 23 juillet 2026 à 11:06
Niveau d'alerte:
Critique
Nouvelle vulnérabilité Zero-Day exploitée chez Check Point
La vulnérabilité CVE-2026-16232 a été exploitée contre des clients avec certaines configurations
Potentielles attaques et compromission des systèmes
Appliquer les correctifs de sécurité fournis par Check Point
Bulletin du 22 juillet 2026 à 17:01
Niveau d'alerte:
Critique
Faille sur l'extension Adobe Acrobat expose les données de WhatsApp Web
Vulnérabilité HermeticReader (CVE-2026-48294) dans l'extension Chrome d'Adobe Acrobat peut permettre le vol de données WhatsApp.
Risque de vol de données sensibles sur WhatsApp Web.
Mettre à jour immédiatement l'extension Adobe Acrobat.
Bulletin du 22 juillet 2026 à 16:30
Niveau d'alerte:
Critique
Vulnérabilité locale dans Analog Way Picturall Quad Compact Mark II
CVE-2026-14985: La version 3.5.8 du serveur contient une faille d'escalade de privilèges, permettant à un attaquant local d'exécuter des commandes malveillantes avec privilèges root.
Le risque est la compromission complète du système avec contrôle total par un attaquant local.
Mettre à jour vers la version 3.5.9 dès que possible pour corriger la vulnérabilité.