Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin

Vulnérabilités

Vulnérabilités

CVE-2026-88391 Northstar RCE via console H2 non authentifiee

La plateforme de trading quantitatif Northstar dans ses versions inferieures ou egales a 9.1.1 expose la console H2 sans authentification en raison d une configuration d interceptor incomplete. Les attaquants sur...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-77805 dans Progress Telerik Fiddler Classic pour Windows

Une vulnerabilite critique affecte Progress Telerik Fiddler Classic pour Windows dans les versions anterieures a v6.0.20262.10021. La verification d integrite appliquee aux outils d aide externes lances par l...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-59785 sur Zabbix

La recherche d hotes dans l interface Zabbix permet un filtrage sur des champs non affiches, incluant les identifiants IPMI et PSK stockes. Un utilisateur dote d un acces en lecture peut deviner un identifiant et...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-19184 : Depassement de tampon dans le pilote ADC NXP Zephyr

Une vulnerabilite de type depassement de tampon a ete identifiee dans le pilote NXP GAU ADC du systeme Zephyr. Un utilisateur malveillant disposant d acces au niveau de l espace utilisateur peut fournir un tampon...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-105253 : Injection SQL dans Online Admission System Project

Une vulnerabilite de type injection SQL a ete identifiee dans le fichier admin/login1.php du projet Online Admission System 1.0. Le parametre User est vulnerable a des manipulations malveillantes permettant une...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-104811 Execution de code a distance dans DigitalCanion

Une vulnerabilite affecte la fonctionnalite de musique d attente du portail web de DigitalCanion. L application ne valide pas correctement les fichiers telecharges, permettant a un attaquant authentifie d uploader...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-103078 decontournement d autorisation dans JS Help Desk

Une vulnerabilite de contournement d autorisation liee a une cle controlee par l utilisateur affecte le plugin JS Help Desk dans les versions jusqu a 4.0.0. Cette faille permet d exploiter des niveaux de securite...

NVD, National Vulnerability Database  ·  5 octo.
Vulnérabilités

CVE-2026-88779 Citrix NetScaler ADC et Gateway : Vulnerabilite de memoire

Citrix NetScaler ADC et Citrix NetScaler Gateway contiennent une vulnerabilite de restriction incorrecte des operations dans les limites d un tampon memoire. Cette defaillance peut entrainer un deni de service sur...

CISA, catalogue des vulnérabilités exploitées  ·  4 octo.
Vulnérabilités

Multiples vulnerabilites dans Tenable Nessus

De multiples vulnerabilites ont ete decouvertes dans le logiciel Tenable Nessus. Certaines failles permettent a un attaquant distant de provoquer un deni de service ainsi qu'une atteinte a la confidentialite et a...

CERT-FR, avis  ·  2 octo.
Vulnérabilités

Multiples vulnerabilites dans Apache HTTP Server

De multiples vulnerabilites ont ete decouvertes dans Apache HTTP Server. Certaines failles permettent a un attaquant de provoquer une execution de code arbitraire a distance, un deni de service a distance ainsi qu...

CERT-FR, avis  ·  2 octo.
Vulnérabilités

Multiples vulnerabilites dans Microsoft Edge

De multiples vulnerabilites ont ete decouvertes dans le navigateur Microsoft Edge. Elles permettent a un attaquant de provoquer un probleme de securite non precise par l editeur. Aucun detail technique...

CERT-FR, avis  ·  2 octo.
Vulnérabilités

Multiples vulnerabilites dans les produits Moxa

De multiples vulnerabilites ont ete decouvertes dans les produits Moxa. Elles permettent a un attaquant de provoquer une atteinte a la confidentialite des donnees, une atteinte a l'integrite des donnees et un...

CERT-FR, avis  ·  2 octo.

En bref