Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Vulnérabilités

Les serveurs Rejetto HFS activement cibles pour la vulnerabilite CVE-2026-61500

De BleepingComputer  ·  5 octobre 2026
Photo bleepingcomputer.com

Des attaquants scannent activement les serveurs Rejetto HFS pour exploiter la faiblesse de cle de signature referencee CVE-2026-61500. Cette faille permet la falsification de session, la prise de controle de compte et l execution de code a distance. L exploitation de cette vulnerabilite est actuellement constatee sur le perimetre touche.

Photo thezdi.com
Vulnérabilités

Resultats du premier jour du Pwn2Own Ireland 2026

La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont notamment reussi a exploiter...

Zero Day Initiative  ·  6 octo.
Également

Vulnérabilités

Photo thehackernews.com
Vulnérabilités

Nouvelle attaque ClickFix via le cache du navigateur

Une nouvelle campagne d'attaque de type ClickFix utilise des sites web compromis pour tromper les utilisateurs et exécuter une charge malveillante...

The Hacker News  ·  6 octo.
Vulnérabilités

CVE-2026-105630 dans Plane anterieur a 1.4.0 permettant une XSS stockee

Le projet open source Plane anterieur a la version 1.4.0 presente une vulnerabilite permettant a un membre authentifie a faible privilege de telecharger un fichier SVG malveillant. Le type de contenu est conserve...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-105628 : Vulnerabilite SSRF dans le flux OAuth de Plane

L outil de gestion de projet Plane avant la version 1.4.0 souffre d une vulnerabilite de type Server-Side Request Forgery dans son flux de synchronisation d avatar OAuth. L application recupere l URL de l avatar...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

Vulnerabilite CVE-2026-104979 dans Plane

L outil de gestion de projet Plane est affecte par une vulnerabilite d injection HTML dans les versions anterieures a 1.4.0. Un utilisateur authentifie peut inserer du code HTML arbitraire exploite lors de la...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-104976 : Vulnerabilite SSRF dans le flux OAuth Gitea de Plane

L outil de gestion de projet Plane avant la version 1.4.0 souffre d une vulnerabilite de type Server-Side Request Forgery lors de l authentification OAuth Gitea. Les hotes cibles ne sont pas valides s ils resident...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-102576 : XSS par redirection non validee dans Quay

Une vulnerabilite a ete decouverte dans Quay permettant a un attaquant distant de tromper un utilisateur via un lien forge pour declencher une attaque XSS. Le defaut provient d une absence de validation de la...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

Vulnerabilite CVE-2026-104955 dans l'outil Plane

L'outil de gestion de projet Plane avant la version 1.4.0 souffre d'un defaut de validation des roles de projet. Un membre de projet peut envoyer une requete PATCH malicieuse pour promouvoir un invite au role de...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-105397 XSS stocke dans le plugin LearnPress pour WordPress

Le plugin LearnPress pour WordPress jusqu'a la version 4.4.9.1 contient une vulnerabilite de type cross site scripting stocke. Des instructeurs authentifies peuvent injecter des scripts malveillants via les champs...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-104892 : Exposition de cles API en clair dans Plane

Le logiciel de gestion de projet Plane avant la version 1.4.0 contient une vulnerabilite dans le middleware de journalisation. Celui-ci enregistre les cles API en clair dans les journaux d evenements. Cette faille...

NVD, National Vulnerability Database  ·  5 octo.