La plateforme de trading quantitatif Northstar dans ses versions inferieures ou egales a 9.1.1 expose la console H2 sans authentification en raison d une configuration d interceptor incomplete. Les attaquants sur...
La plateforme de trading quantitatif Northstar dans ses versions inferieures ou egales a 9.1.1 expose la console H2 sans authentification en raison d un intercepteur de securite mal configure. La base de donnees...
Une vulnerabilite d autorisation manquante a ete identifiee dans le plugin Kit Kit pour WooCommerce dans les versions allant jusqu au 2.2.0. Cette faille permet d exploiter des niveaux de securite de controle d...
Dell a emis un avertissement concernant une vulnerabilite critique affectant l outil de deploiement en ligne de commande System Update. Cette faille...
Ce resume hebdomadaire aborde plusieurs menaces notables, incluant des vulnerabilites zero-day sur NetScaler et FortiMail. Il mentionne egalement des...
Une vulnerabilite critique affecte Progress Telerik Fiddler Classic pour Windows dans les versions anterieures a v6.0.20262.10021. La verification d integrite appliquee aux outils d aide externes lances par l...
Une vulnerabilite de type HTTP request smuggling a ete identifiee dans le composant de transfert de requetes proxy de Telerik Fiddler Classic for Windows pour les versions anterieures a v6.0.20262.10021. La...
Un malware nomme ClingSTUN agit comme un proxy de rebond et etablit une persistance. Il integre des exploits destines a sa propre propagation en tirant parti de nombreuses failles. Cette menace a ete documentee...
Une vulnerabilite de type defaut d autorisation affecte l extension Polylang de WP SYNTEX dans les versions allant jusqu a 3.8.7. Cette faille permet a un tiers non autorise de recuperer des donnees sensibles...
La version anterieure a v0.0.112 de Heym presente une vulnerabilite de fuite de jeton dans build_public_base_url(). Des attaquants non authentifies peuvent rediriger des liens de revision HITL en usurpant les...
Une vulnerabilite d autorisation manquante a ete identifiee dans le plugin Arraytics WP Event Solution pour WordPress jusqu a la version 4.1.25. Cette faille permet d exploiter des niveaux de securite de controle d...
Des acteurs malveillants ont ete observes en train d exploiter une vulnerabilite critique corrigee dans le kit de developpement logiciel Realtek Jungle SDK. Cette attaque vise a deployer un programme malveillant...
Une vulnerabilite affecte Zabbix Server et Proxy qui acceptent les messages de battement de coeur des agents actifs sans verifier la configuration PSK ou l authentification par certificat. Toute personne ayant...
La recherche d hotes dans l interface Zabbix permet un filtrage sur des champs non affiches, incluant les identifiants IPMI et PSK stockes. Un utilisateur dote d un acces en lecture peut deviner un identifiant et...
Une vulnerabilite d autorisation manquante affecte le plugin Starter Templates d Astra de Brainstorm Force jusqu'a la version 4.7.7. Cette faille permet d exploiter des niveaux de securite de controle d acces mal...
Une vulnerabilite de type depassement de tampon a ete identifiee dans le pilote NXP GAU ADC du systeme Zephyr. Un utilisateur malveillant disposant d acces au niveau de l espace utilisateur peut fournir un tampon...
Une vulnerabilite a ete identifiee dans le routeur Totolink A3002MU 1.0.0-B20230403.1455 au niveau de la fonction de verification d authentification du composant boa. Cette faiblesse permet une autorisation...
Une vulnerabilite de type injection SQL a ete identifiee dans le fichier admin/login1.php du projet Online Admission System 1.0. Le parametre User est vulnerable a des manipulations malveillantes permettant une...
Une vulnerabilite d autorisation manquante a ete identifiee dans le plugin Brandtoss WP Admin Audit pour WordPress, de la version initialement relevee jusqu a la version 1.2.17 incluse. Cette faille permet d...
Une vulnerabilite affecte la fonctionnalite de musique d attente du portail web de DigitalCanion. L application ne valide pas correctement les fichiers telecharges, permettant a un attaquant authentifie d uploader...
Une vulnerabilite de contournement d autorisation liee a une cle controlee par l utilisateur affecte le plugin Ahmad JS Help Desk jusqu a la version 4.0.0. Cette faille permet d exploiter des niveaux de securite de...
Une vulnerabilite de contournement d autorisation liee a une cle controlee par l utilisateur affecte le plugin JS Help Desk dans les versions jusqu a 4.0.0. Cette faille permet d exploiter des niveaux de securite...
Citrix NetScaler ADC et Citrix NetScaler Gateway contiennent une vulnerabilite de restriction incorrecte des operations dans les limites d un tampon memoire. Cette defaillance peut entrainer un deni de service sur...
CISA, catalogue des vulnérabilités exploitées · 4 octo.
Le logiciel Zammad contient une vulnerabilite de fixation de session referencee CVE-2026-102489, pouvant entrainer l execution de code a distance en tant qu utilisateur zammad. Cette faille peut etre enchainee avec...
CISA, catalogue des vulnérabilités exploitées · 2 octo.
De multiples vulnerabilites ont ete decouvertes dans le logiciel Tenable Nessus. Certaines failles permettent a un attaquant distant de provoquer un deni de service ainsi qu'une atteinte a la confidentialite et a...
De multiples vulnerabilites ont ete decouvertes dans Apache HTTP Server. Certaines failles permettent a un attaquant de provoquer une execution de code arbitraire a distance, un deni de service a distance ainsi qu...
La CISA a ajoute deux vulnerabilites affectant Zammad GmbH Zammad a son catalogue des exploitations constatees. La premiere, CVE-2026-102490, permet a un utilisateur local d elever ses privileges jusqu au compte...
CISA, catalogue des vulnérabilités exploitées · 2 octo.
De multiples vulnerabilites ont ete decouvertes dans le navigateur Microsoft Edge. Elles permettent a un attaquant de provoquer un probleme de securite non precise par l editeur. Aucun detail technique...
De multiples vulnerabilites ont ete decouvertes dans les produits Moxa. Elles permettent a un attaquant de provoquer une atteinte a la confidentialite des donnees, une atteinte a l'integrite des donnees et un...
Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN, permettant un contournement de la politique de sécurité. L editeur Cisco indique que cette faille référencée CVE-2026-76504 fait l objet d une...