Rapports de vulnérabilités 2026
Dossier spécial : analyse approfondie du patch tuesday septembre 2026 de Microsoft Analyse complète du Patch Tuesday de septembre 2026 : un record historique de 972 vulnérabilités corrigées, 2 zero-days actives, 113 failles critiques (Netlogon, DNS, DHCP, MSMQ, Hyper-V, SSTP) et le zero-day public ShieldCrash.
CVE-2026-9586 : injection SQL non authentifiée et exécution de code à distance dans sangoma switchvox PBX Analyse technique approfondie de la vulnérabilité CVE-2026-9586 dans Sangoma Switchvox : injection SQL non authentifiée dans le point d'accès XML /pa (CWE-89), escalade superuser PostgreSQL, exécution de shell distant, exploitation active CISA KEV et guide DFIR.
CVE-2026-95675 : D-Link DAP-1360 Injection de Commandes OS sur l'Interface Web et RCE Root Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-95675 affectant le routeur D-Link DAP-1360.
CVE-2026-94127 : débordement de tampon dans le tas du micro-noyau TMM de F5 BIG-IP APM Analyse technique approfondie de la CVE-2026-94127 : débordement de tas non authentifié dans le micro-noyau TMM de F5 BIG-IP Access Policy Manager (APM) sous exploitation active CISA KEV.
CVE-2026-94089 : D-Link DIR-868L Débordement de Pile dans webfa_authentication.cgi et RCE Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-94089 affectant le routeur D-Link DIR-868L.
CVE-2026-93952 : contournement d'authentification et exécution de code à distance dans arista VeloCloud orchestrator Analyse technique approfondie de la CVE-2026-93952 affectant Arista VeloCloud Orchestrator (VCO) sur site : usurpation d'en-têtes HTTP menant à l'exécution de code root et à la prise de contrôle du réseau SD-WAN.
CVE-2026-93616 : traversée de répertoire dans le service web Check Point multi-domain security management et RCE Analyse technique approfondie de la CVE-2026-93616 dans Check Point Security Management Server et SmartEvent : traversée de répertoire non authentifiée et exécution de code arbitraire sous exploitation active ciblée.
CVE-2026-93372 : dépassement de tampon sur le tas WebGL dans Google Chrome pour Android Dossier de sécurité technique faisant autorité sur CVE-2026-93372 dans Google Chrome pour Android : dépassement de tampon sur le tas WebGL ANGLE (CVSS 8.8), évasion du bac à sable GPU et correctifs.
CVE-2026-92574 : contournement du contexte de sécurité lors de la restauration de points de contrôle CRI-o et évasion de conteneur Dossier technique de référence sur la CVE-2026-92574 dans CRI-O : anomalie logique lors de la restauration de conteneurs permettant de neutraliser le contexte de sécurité Kubernetes et d'obtenir des privilèges élevés sur le nœud hôte.
CVE-2026-9186 : écriture arbitraire dans la configuration mcp.json des IDE via Langflow Analyse de la CVE-2026-9186 : contournement de restriction localhost par falsification de header X-Forwarded-For dans Langflow, permettant l'écrasement du fichier mcp.json des IDE.
CVE-2026-91843 : dépassement de tampon sur la pile dans Check Point security management Server Dossier de sécurité technique faisant autorité sur CVE-2026-91843 dans Check Point Gaia : dépassement de tampon non authentifié (CVSS 9.8), exécution de code root sur le serveur de gestion, règles Sigma et correctifs.
CVE-2026-91749 : utilisation de mémoire après libération (use-after-free) dans les web workers de Google Chrome Dossier de sécurité technique faisant autorité sur CVE-2026-91749 dans Google Chrome : faille Use-After-Free dans le cycle de vie des Web Workers (CVSS 8.8), exécution de code dans le moteur de rendu et correctifs.
CVE-2026-90894 : évasion de machine virtuelle et élévation de privilèges dans parallels desktop (ParaShells) Dossier de sécurité technique faisant autorité sur CVE-2026-90894 dans Parallels Desktop : évasion invité-vers-hôte via ToolGate RPC (CVSS 8.8), exécution de commandes root sur l'hôte macOS et correctifs.
CVE-2026-90777 : exécution de code arbitraire par désérialisation non sécurisée de modèles pré-entraînés dans espnet Dossier technique de référence sur la vulnérabilité CVE-2026-90777 dans ESPnet : désérialisation non sécurisée torch.load avec weights_only=False, exécution de bytecode pickle, compromission de pipelines d'agents vocaux IA, règles Sigma et remédiation.
CVE-2026-90770 : injection de commandes système et RCE dans le Point de terminaison ping_check de spug Dossier technique de référence sur la CVE-2026-90770 dans la plateforme de déploiement Spug : exécution de code à distance (RCE) via l'injection de métacaractères shell dans le module de surveillance.
CVE-2026-90711 : usurpation d'adresse IP et rupture de cloisonnement réseau par analyse défaillante des plages IPv4 mappées IPv6 dans proxy-addr Dossier technique de référence sur CVE-2026-90711 dans proxy-addr : erreur de masque binaire sur les sous-réseaux IPv4 mappés en IPv6, effondrement de req.ip dans Express, usurpation d'en-tête X-Forwarded-For, règles Sigma et remédiation.
CVE-2026-90702 : D-Link DWR-M921 Injection de Commandes Système dans formDiskFormat Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-90702 affectant le routeur D-Link DWR-M921.
CVE-2026-90699 : D-Link DWR-M920 Injection de Commandes OS dans formPinManageSetup Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-90699 affectant le routeur D-Link DWR-M920.
CVE-2026-90693 : D-Link DIR-878 Débordement de Pile dans SetWan3Settings et RCE Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-90693 affectant le routeur D-Link DIR-878.
CVE-2026-90692 : D-Link DIR-878 Débordement de Pile dans SetDynamicDNSIPv6Settings et RCE Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-90692 affectant le routeur D-Link DIR-878.
CVE-2026-90680 : D-Link DIR-823G Débordement de Pile dans HNAP1 SetStaticRouteSettings Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-90680 affectant le routeur D-Link DIR-823G.
CVE-2026-90562 : contournement d'authentification et prise de contrôle administrative de LangBot par entropie insuffisante Dossier technique de référence sur CVE-2026-90562 dans LangBot : faille d'entropie à 24 bits, contournement du rate limiting asynchrone asyncio, prise de contrôle d'agents IA, règles Sigma et remédiation.
CVE-2026-9050 : défaut d'autorisation dans slider revolution permettant la désactivation arbitraire de plugins Analyse technique approfondie de la CVE-2026-9050 dans Slider Revolution : contournement de contrôle d'accès permettant à un utilisateur Contributeur de désactiver arbitrairement des extensions.
CVE-2026-9048 : divulgation d'informations sensibles et fuite de clés d'API dans slider revolution Dossier technique complet sur la CVE-2026-9048 dans Slider Revolution : fuite de clés d'API et jetons OAuth tiers au profit d'utilisateurs authentifiés Contributeurs.
CVE-2026-8932 : réutilisation erronée de connexions mTLS dans curl en cas de configuration incomplète Dossier forensique sur la CVE-2026-8932 : faille de sécurité dans le pool de connexions de libcurl omettant la vérification des options mTLS lors de la réutilisation de session, provoquant des confusions de locataires.
CVE-2026-87999 : SSRF et contournement de filtrage IP vers les métadonnées azure dans open WebUI Analyse de la CVE-2026-87999 : faille SSRF dans l'outil de scraping web d'Open WebUI permettant de contacter l'adresse réservée Azure WireServer (168.63.129.16).
CVE-2026-87988 : lecture et écriture arbitraires via disparité entre commandes auto-approuvées et liste de contrôle des chemins dans Mistral vibe Dossier technique de la CVE-2026-87988 dans Mistral Vibe : désynchronisation de listes blanches et drapeaux d'écriture non contrôlés menant à une RCE totale.
CVE-2026-87987 : exécution de code à distance via stripping des assignations de variables d'environnement dans Mistral vibe Dossier technique sur la CVE-2026-87987 dans Mistral Vibe : omission des assignations de variables d'environnement dans l'AST menant à une RCE via des commandes auto-approuvées.
CVE-2026-87986 : injection de commande via contournement des nœuds d'erreur syntaxique dans Mistral vibe Dossier technique de la CVE-2026-87986 dans Mistral Vibe : omission de validation des nœuds ERROR de tree-sitter-bash menant à une RCE sans confirmation utilisateur.
CVE-2026-87985 : exécution de code à distance via le quoting ANSI-c dans find -exec sur Mistral vibe Analyse technique de la CVE-2026-87985 dans Mistral Vibe : contournement des listes de drapeaux interdits par guillemets ANSI-C entraînant une exécution de code sans confirmation.
CVE-2026-87984 : écriture arbitraire de fichiers via omission des cibles de redirection shell dans Mistral vibe Dossier technique de la CVE-2026-87984 dans Mistral Vibe : omission des opérateurs de redirection AST permettant l'écrasement silencieux de fichiers et l'implantation de portes dérobées.
CVE-2026-87983 : lecture arbitraire de fichiers via chemins absolus entre guillemets dans Mistral vibe Analyse technique approfondie de la CVE-2026-87983 dans Mistral Vibe : contournement de validation AST par guillemets permettant l'exfiltration silencieuse de fichiers sensibles.
CVE-2026-87911 : désynchronisation de parseur SQL et injection de commandes dans awslabs postgres-MCP-Server Analyse de la CVE-2026-87911 : désynchronisation de parseur SQL critique dans postgres-mcp-server d'Amazon awslabs permettant une exécution de commandes via PostgreSQL COPY TO PROGRAM.
CVE-2026-87886 : élévation locale de privilèges par permissions non sécurisées dans le plugin acronis backup pour cPanel et plesk Dossier technique de référence sur la CVE-2026-87886 affectant les plugins Acronis Backup pour cPanel/WHM et Plesk : permissions de fichiers défaillantes (CWE-276), détournement d'exécution root, exploitation active CISA KEV et règles Sigma.
CVE-2026-87491 : écriture hors limites et RCE dans le moteur V8 de Google Chromium Dossier technique de référence sur la CVE-2026-87491 (CISA KEV) dans le moteur V8 de Chromium : écriture hors limites exploitée comme zero-day et impactant les agents IA.
CVE-2026-87230 : compromission à distance non authentifiée des bilans financiers dans Oracle hyperion financial management Dossier technique de référence sur la CVE-2026-87230 dans Oracle Hyperion Financial Management (HFM) : contournement d'authentification HTTP dans le sous-système de sécurité, altération de bilans financiers, score maximal CVSS 10.0 et analyse forensique.
CVE-2026-8719 : élévation de privilèges dans AI engine Analyse d'une vulnérabilité critique d'élévation de privilèges dans le plugin AI Engine pour WordPress, permettant aux utilisateurs authentifiés de passer au niveau Administrateur via une autorisation MCP défaillante.
CVE-2026-86711 : exécution de code arbitraire via le pont IPC runGlobalAsync dans le client de terminal electerm Dossier technique de référence sur la CVE-2026-86711 dans Electerm : exécution de commandes système arbitraires via une passerelle IPC Electron non filtrée exposant plus de 40 fonctions du processus principal.
CVE-2026-86510 : D-Link DIR-822A Écriture Hors-Limites dans le Parseur L2TP et RCE Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-86510 affectant le routeur D-Link DIR-822A.
CVE-2026-8643 : écriture arbitraire de fichiers hors du répertoire cible via console_scripts dans pip Investigation technique de la CVE-2026-8643 : vulnérabilité d'écriture de fichier arbitraire dans pip permettant à des roues malveillantes (wheels) d'extraire des scripts hors du dossier bin prévu via des chemins dans console_scripts.
CVE-2026-86297 : D-Link DIR-605 Débordement de Mémoire Tampon Off-by-One dans le Parseur L2TP Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-86297 affectant le routeur D-Link DIR-605.
CVE-2026-86296 : D-Link DIR-822A Débordement de Mémoire Tampon sur la Pile udhcpcd et RCE Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2026-86296 affectant le routeur D-Link DIR-822A.
CVE-2026-86218 : exécution de code à distance pré-authentification par injection de code statique dans n-able n-central Dossier technique de référence sur la CVE-2026-86218 dans N-able N-central : injection de code statique non authentifiée dans l'interface RMM, armement pour le déploiement massif de rançongiciels, catalogue CISA KEV et remédiation.
CVE-2026-86060 : élévation de privilèges administrateur par injection de délimiteur d'argument SSH dans MikroTik RouterOS (« MikroTrick ») Dossier de référence technique sur la vulnérabilité CVE-2026-86060 affectant MikroTik RouterOS : décomposition de la chaîne d'exploitation MikroTrick (CVE-2026-67276 + CVE-2026-86060), mécanismes d'argument injection, exploitation active CISA KEV, audit forensique CLI, règles Sigma/YARA/Suricata et guide de remédiation d'urgence.
CVE-2026-85880 : débordement de tampon de tas dans ALPC et évasion de sandbox (zero-day exploité dans la nature) Dossier technique complet sur la CVE-2026-85880 : vulnérabilité zero-day activement exploitée dans Windows ALPC permettant l'évasion de bac à sable AppContainer et l'élévation SYSTEM via corruption de tas.
CVE-2026-85788 : contournement du mode lecture seule par commentaires dans awslabs MySQL-MCP-Server Analyse de la CVE-2026-85788 : contournement de la politique de lecture seule dans mysql-mcp-server (Amazon awslabs) via des commentaires exécutables MySQL.
CVE-2026-85706 : traversée de répertoire non authentifiée dans l'API des commits GitLab ce/EE Dossier technique complet sur la CVE-2026-85706 affectant GitLab CE/EE : traversée de répertoire dans l'API des commits (CWE-35), exploitation CISA KEV, triage forensique et remédiation.
CVE-2026-85654 : injection de template SSTI et RCE dans awslabs dynamodb-MCP-Server Analyse technique de la CVE-2026-85654 : injection de templates (SSTI) dans le générateur CDK de dynamodb-mcp-server (Amazon awslabs) conduisant à l'exécution de code arbitraire.
CVE-2026-85168 : injection de commandes OS via le nœud git dans N8N Analyse technique approfondie de la CVE-2026-85168 : injection de commandes système dans le nœud Git de n8n via les pilotes de fusion et filtres Git, PoC, détection Sigma et remédiation.
CVE-2026-85166 : contournement d'autorisation sur les identifiants de sous-workflows dans N8N Analyse de la CVE-2026-85166 : défaut de vérification des droits dans le nœud Workflow Tool de n8n permettant aux agents IA d'exfiltrer des identifiants restreints.
CVE-2026-85165 : évasion de sandbox dans le moteur d'expressions N8N Analyse de la CVE-2026-85165 : évasion de bac à sable critique dans l'évaluateur d'expressions de n8n permettant l'accès aux globales Node.js et l'exécution de code sur l'hôte.
CVE-2026-85103 : débordement de tas dans le décodeur asn.1 des certificats VPN et exécution de code arbitraire dans Check Point gaia OS Dossier technique complet sur la CVE-2026-85103 (sk1000118) : dépassement de tampon sur le tas (heap overflow) critique dans le décodeur ASN.1 des certificats VPN Check Point permettant l'exécution de code à distance sur les passerelles et serveurs d'administration.
CVE-2026-85102 : défaut de validation des certificats VPN et exécution de code arbitraire à distance dans Check Point gaia OS Analyse technique approfondie de la CVE-2026-85102 (sk1000117) : vulnérabilité critique d'exécution de code à distance non authentifiée sur les passerelles Check Point Quantum suite à une validation défaillante des certificats lors de la négociation VPN.
CVE-2026-85046 : faille zero-day de confusion de types V8 Maglev/TurboFan dans Google Chromium Analyse technique approfondie, exploitation du tas V8 et indicateurs forensiques de la vulnérabilité zero-day CVE-2026-85046 exploitée dans la nature.
CVE-2026-84939 : traversée de répertoires par locale malformée et injection de modèle distant dans Apache freemarker Dossier technique de référence sur la vulnérabilité CVE-2026-84939 dans Apache FreeMarker : traversée de répertoires lors de la recherche localisée de templates, évasion de racine dans ClassTemplateLoader et WebappTemplateLoader, injection SSTI vers RCE, règles Sigma et remédiation.
CVE-2026-84869 : transfert de fichiers et exécution à distance non autorisés dans le client ConnectWise ScreenConnect Analyse technique approfondie de la vulnérabilité CVE-2026-84869 affectant le client ConnectWise ScreenConnect : contournement d'autorisation de session (CWE-862, CWE-269), exploitation active KEV et triage forensique.
CVE-2026-84779 : défaut de contrôle d'accès sur l'API MCP du plugin WordPress agentimus Analyse de la CVE-2026-84779 : défaut d'authentification critique sur le endpoint MCP du plugin WordPress Agentimus permettant la modification arbitraire de contenus et réglages.
CVE-2026-8452 : débordement de tampon de tas vers RCE root dans NetScaler ADC & Gateway via la canonisation SAML Analyse technique approfondie de la CVE-2026-8452 : débordement de tampon de tas dans le moteur de paquets (nsppe) de NetScaler ADC et Gateway lors du traitement de PrefixList dans InclusiveNamespaces SAML, exécution de code root à distance, CISA KEV, détection et investigations judiciaires.
CVE-2026-84285 : injection de commandes système dans le module d'export d'espaces de travail de tuleap enterprise Dossier technique de référence sur la CVE-2026-84285 dans Tuleap Enterprise Edition : injection de commandes système arbitraires via le traitement de paramètres non nettoyés dans l'infrastructure de développement logiciel et de CI/CD.
CVE-2026-83549 : injection de commandes système AMC et exploitation en chaîne sur SonicWall SMA 1000 Analyse technique de la cause racine, mécanique d'exploitation en chaîne avec CVE-2026-83548, triage forensique DFIR et ingénierie de la détection pour la CVE-2026-83549 affectant SonicWall SMA 1000.
CVE-2026-83548 : SSRF non authentifié critique et compromission de passerelle SonicWall SMA1000 Analyse technique de la cause racine, de la chaîne d'exploitation et de l'ingénierie de la détection pour la faille CVE-2026-83548 affectant les passerelles SonicWall SMA1000.
CVE-2026-83527 : contournement d'authentification administratif non authentifié dans Ivanti sentry par canal alternatif Étude technique de la CVE-2026-83527 dans Ivanti Sentry : contournement d'authentification administratif non authentifié (CWE-288, CVSS 8.1) par canal alternatif dans MICS et investigation DFIR.
CVE-2026-83099 : exécution de code à distance non authentifiée dans Oracle forms services Dossier technique de référence sur la CVE-2026-83099 dans Oracle Forms : exécution de code à distance non authentifiée via HTTP dans Forms Services (C/S, Charmode, frmweb), prise de contrôle totale CVSS 10.0 et analyse forensique.
CVE-2026-83059 : compromission à distance non authentifiée du serveur LDAP Oracle internet Directory (OID) Dossier technique de référence sur la CVE-2026-83059 dans Oracle Internet Directory (OID) : compromission réseau non authentifiée via le protocole LDAP/LDAPS, vol d'identifiants d'annuaire, score maximal CVSS 10.0 et analyse forensique.
CVE-2026-83021 : exécution de code à distance non authentifiée dans le web container d'Oracle WebLogic Server Dossier de sécurité technique faisant autorité sur CVE-2026-83021 dans Oracle WebLogic Server : exécution de code à distance non authentifiée via HTTP, score CVSS 10.0 avec changement de périmètre, détection Sigma et triage forensique.
CVE-2026-83020 : exécution de code à distance non authentifiée dans Oracle platform security for java (OPSS) Dossier technique de référence sur la CVE-2026-83020 dans Oracle Platform Security for Java (OPSS) : désérialisation non sécurisée dans Centralized Thirdparty Jars, score maximal CVSS 10.0 et analyse forensique.
CVE-2026-8293 : contournement d'authentification et saut du défi 2FA dans really simple security Analyse technique de la CVE-2026-8293 dans Really Simple Security : contournement d'authentification dans les points de terminaison REST de la double authentification (2FA).
CVE-2026-82474 : contournement de la politique d'interception de sudo via execveat Dossier technique de la CVE-2026-82474 : contournement de la politique d'interception de Sudo via le mode ptrace omettant l'appel système execveat, permettant l'exécution de commandes interdites sous root.
CVE-2026-82331 : résolution impropre de liens symboliques dans le plugin tar d'Apache BuildStream et écrasement de fichiers hôtes Analyse technique approfondie de la CVE-2026-82331 dans Apache BuildStream : traversée par lien symbolique dans le plugin source tar permettant l'écrasement arbitraire de fichiers sur l'hôte et la compromission de la chaîne d'intégration CI/CD.
CVE-2026-82329 : contournement d'authentification par clé fantôme dans JFrog Artifactory Analyse technique approfondie, chaîne d'attaque sur la supply chain logicielle et guide forensique de la vulnérabilité critique CVE-2026-82329 dans JFrog Access.
CVE-2026-82078 : exécution de code arbitraire par chargement dynamique de classe dans PaperCut NG/MF Dossier technique complet sur la CVE-2026-82078 : réflexion Java non assainie dans les utilitaires de base de données de PaperCut NG/MF, chaînée avec la CVE-2026-81578 pour exécuter du code avec les privilèges SYSTEM.
CVE-2026-8206 : élévation de privilèges non authentifiée et prise de contrôle de compte dans kirki customizer framework Dossier technique complet sur la CVE-2026-8206 : élévation de privilèges sans authentification et prise de contrôle de compte administrateur dans l'extension Kirki pour WordPress.
CVE-2026-81963 : élévation de privilèges dans le Windows update stack (zero-day exploité dans la nature) Dossier technique complet sur la CVE-2026-81963 : vulnérabilité zero-day activement exploitée dans le Windows Update Stack permettant une élévation de privilèges locale vers SYSTEM via suivi de liens symboliques.
CVE-2026-81578 : contournement d'authentification sur l'interface web de PaperCut NG/MF Dossier technique sur la CVE-2026-81578 : faille de contournement d'authentification sur PaperCut NG/MF chaînée avec la CVE-2026-82078 dans la campagne d'attaques par agents IA analysée par GreyNoise.
CVE-2026-80354 : contournement d'autorisation multi-tenant et fuite de secrets dans Apache camel k Dossier technique de référence sur la CVE-2026-80354 dans Apache Camel K : contournement d'autorisation multi-tenant et divulgation de secrets inter-namespaces via le trait de construction Maven profiles.
CVE-2026-80352 : élévation de privilèges d'opérateur Kubernetes par injection YAML dans le trait master d'Apache camel k Dossier technique de référence sur la vulnérabilité CVE-2026-80352 dans Apache Camel K : injection YAML dans la configuration serviceAccountName du trait Master, mécanisme de mandataire confus (Confused Deputy), compromission de clusters multi-tenants et d'agents IA, règles Sigma/Falco/KQL et remédiation.
CVE-2026-80351 : exécution de code à distance par injection d'évaluation maven dans Apache camel k Dossier technique de référence sur la CVE-2026-80351 dans Apache Camel K : injection d'évaluation dans les configurations Maven dynamiques, exécution de code dans le pod opérateur, élévation de privilèges Kubernetes et remédiation.
CVE-2026-80083 : évasion d'hôte via le commutateur virtuel hyper-v (vmswitch.sys) Analyse technique de la CVE-2026-80083 dans le commutateur virtuel Hyper-V : débordement de tas permettant l'évasion de machine virtuelle et la compromission de l'hôte.
CVE-2026-78510 : exécution de code à distance zéro-clic dans le volet de lecture Microsoft outlook Analyse critique de la CVE-2026-78510 : vulnérabilité d'exécution de code à distance zéro-clic dans Microsoft Outlook déclenchée par la simple sélection d'un e-mail dans le volet de lecture.
CVE-2026-78509 : exécution de code à distance dans le volet de prévisualisation du shell Windows Évaluation technique de la CVE-2026-78509 : vulnérabilité d'exécution de code à distance zéro-clic dans les gestionnaires de prévisualisation du Shell Windows.
CVE-2026-78445 : corruption de mémoire et exécution de code à distance dans Windows services for NFS Dossier technique sur la CVE-2026-78445 : vulnérabilité d'exécution de code à distance non authentifiée dans l'analyse de messages ONCRPC XDR de Windows NFS.
CVE-2026-78234 : usurpation d'identité et compromission de cluster via la clé de signature service CA dans hawtio-operator Dossier technique de référence sur la CVE-2026-78234 dans hawtio-operator : émission de certificats arbitraires et élévation de privilèges cluster-admin via la clé privée Service CA d'OpenShift.
CVE-2026-7814 : vulnérabilité XSS stockée via les noms d'objets dans l'arborescence et l'analyseur explain de pgAdmin 4 Évaluation technique de la CVE-2026-7814 : vulnérabilité XSS stockée dans l'arborescence et l'outil de visualisation EXPLAIN de pgAdmin 4 due à l'assignation non échappée de noms d'objets via innerHTML.
CVE-2026-77521 : injection de commandes dans SandboxShellBackend et évasion de conteneur dans MaxKB Analyse technique approfondie de la CVE-2026-77521 : injection de commandes OS via les outils MCP et évasion de conteneur dans la plateforme d'IA d'entreprise MaxKB.
CVE-2026-77493 : exécution de code à distance zéro-clic via le volet de prévisualisation Windows graphics Rapport de sécurité critique sur la CVE-2026-77493 : vulnérabilité d'exécution de code à distance zéro-clic dans Windows Graphics déclenchée via le volet de prévisualisation de l'Explorateur Windows.
CVE-2026-77272 : mcp-atlassian Reflected XSS in OAuth Callback Error Response Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77272 dans mcp-atlassian.
CVE-2026-77270 : mcp-atlassian Blind Path Trust in File Dispatcher Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77270 dans mcp-atlassian.
CVE-2026-77269 : mcp-atlassian Incomplete Fix for Path Traversal in Attachment Uploads Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77269 dans mcp-atlassian.
CVE-2026-77268 : mcp-atlassian World-Readable Permissions on OAuth Fallback Tokens Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77268 dans mcp-atlassian.
CVE-2026-77267 : mcp-atlassian Header-Based SSRF in Fetcher Constructor Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77267 dans mcp-atlassian.
CVE-2026-77266 : mcp-atlassian Absolute Path Traversal Bypass in Attachment Operations Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77266 dans mcp-atlassian.
CVE-2026-77258 : mcp-atlassian Confluence Attachment Handler Missing Safe Path Validation Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77258 dans mcp-atlassian.
CVE-2026-77257 : mcp-atlassian Jira Upload Attachment Path Traversal Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77257 dans mcp-atlassian.
CVE-2026-77254 : mcp-atlassian Missing Authentication on HTTP Transport Endpoint Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77254 dans mcp-atlassian.
CVE-2026-77248 : mcp-atlassian Unauthenticated Arbitrary File Read and Attachment Exfiltration Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-77248 dans mcp-atlassian.
CVE-2026-76674 : dépassement de tampon et compromission totale dans HPE aruba EdgeConnect SD-WAN Dossier de sécurité technique faisant autorité sur CVE-2026-76674 dans HPE Aruba EdgeConnect SD-WAN : dépassement de tampon non authentifié (CVSS 9.8), exécution de code root, interception de trafic WAN et correctifs.
CVE-2026-76461 : exécution de code à distance sans clic par injection SQL dans Cisco Secure email Gateway Dossier technique de référence sur la CVE-2026-76461 dans Cisco Secure Email Gateway (SEG) : injection SQL non authentifiée dans le moteur AsyncOS, exécution de commandes root via PostgreSQL COPY TO PROGRAM, exploitation active KEV et remédiation.
CVE-2026-76460 : contournement d'authentification par API REST non authentifiée dans Cisco identity services engine (ISE) Dossier technique de référence sur la CVE-2026-76460 dans Cisco ISE et ISE-PIC : contournement d'authentification API REST (CWE-648), prise de contrôle totale du contrôle d'accès réseau (NAC), exploitation CISA KEV et signatures Suricata.
CVE-2026-75874 : évasion critique de bac à sable dans mozilla Firefox (CVSS 10.0) Dossier technique de référence sur la CVE-2026-75874 dans Mozilla Firefox : faille critique d'évasion de bac à sable (CWE-693) dans le client Remote Settings évaluée au score maximal CVSS 10.0.
CVE-2026-75650 : exécution de code arbitraire à distance sans authentification par injection de template StyleSmuggler dans Adobe commerce et magento Dossier technique de référence sur CVE-2026-75650 (StyleSmuggler) dans Adobe Commerce et Magento : empoisonnement de logs, injection SSTI dans les templates d'email, persistance par backdoor Rust, exploitation active CISA KEV, règles Sigma et remédiation.
CVE-2026-74976 : erreur de compilation JIT et confusion de type dans SpiderMonkey Firefox Analyse technique de la CVE-2026-74976 dans Mozilla Firefox : vulnérabilité de confusion de type (CWE-843) dans le compilateur JIT SpiderMonkey permettant l'exécution de code arbitraire.
CVE-2026-74963 : contournement de la same-origin Policy dans les cookies Firefox Analyse technique de la CVE-2026-74963 dans Mozilla Firefox : violation de la Same-Origin Policy (CWE-346) dans le gestionnaire de cookies entraînant la fuite de jetons de session inter-domaines.
CVE-2026-74957 : contournement des filtres safe browsing dans mozilla Firefox Analyse technique de la CVE-2026-74957 dans Mozilla Firefox : contournement d'atténuation de sécurité (CWE-863) dans le module Safe Browsing permettant à des URL malveillantes d'échapper au filtrage.
CVE-2026-74521 : comparaison erronée strncmp du ClientGUID binaire dans ksmbd (noyau Linux) Dossier technique de la CVE-2026-74521 : utilisation erronée de strncmp sur des ClientGUID binaires de 16 octets dans ksmbd, entraînant une collision de session et un détournement de connexion.
CVE-2026-74512 : libération prématurée et utilisation après libération (UAF) lors de la suppression de règle d'audit (noyau Linux) Dossier forensique sur la CVE-2026-74512 : vulnérabilité Use-After-Free dans kernel/auditfilter.c où audit_del_rule() libère les filtres d'exécutables avant la fin de la période de grâce RCU, permettant une élévation locale de privilèges.
CVE-2026-73498 : mcp-atlassian Confluence Upload Attachment Arbitrary File Exfiltration Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-73498 dans mcp-atlassian.
CVE-2026-73431 : rejeu de jetons sans état et prise de contrôle de compte dans CIRCL vulnerability-lookup Analyse technique et forensique de CVE-2026-73431 : contournement d'authentification par rejeu de jetons dans vulnerability-lookup (<= 5.5.1), découvert lors d'audits IA menés par l'ENISA et CERT-EU.
CVE-2026-73009 : exécution de code à distance non authentifiée dans Windows SSTP VPN Analyse critique de la CVE-2026-73009 : vulnérabilité d'exécution de code à distance non authentifiée dans Windows SSTP VPN permettant la compromission de passerelles de périmètre sur le port HTTPS 443.
CVE-2026-72982 : exécution de code à distance non authentifiée dans Windows netlogon (compromission de contrôleur de domaine) Dossier de sécurité critique sur la CVE-2026-72982 : vulnérabilité d'exécution de code à distance non authentifiée dans Netlogon permettant la prise de contrôle totale des contrôleurs de domaine Active Directory.
CVE-2026-72979 : utilisation de mémoire après libération (UAF) dans Windows DHCP Server Évaluation technique de la CVE-2026-72979 : vulnérabilité d'utilisation de mémoire après libération (UAF) dans Windows DHCP Server permettant l'exécution de code à distance via condition de course.
CVE-2026-72961 : élévation de privilèges invité vers hôte dans Windows hyper-v Analyse de la CVE-2026-72961 : faille d'élévation de privilèges dans Hyper-V via les registres MSR synthétiques permettant la manipulation de la mémoire de l'hôte.
CVE-2026-7273 : débordement de tampon sur la pile dans le programme CGI des commutateurs zyxel GS1900 menant à l'exécution de code à distance Dossier technique de référence sur la CVE-2026-7273 affectant les commutateurs Zyxel GS1900 : débordement de tampon sur la pile au sein de l'interface CGI permettant une exécution de code à distance non authentifiée sous exploitation active.
CVE-2026-7210 : entropie insuffisante et déni de service par collision de hash XML dans expat et ElementTree (CPython) Dossier forensique de la CVE-2026-7210 : faille de complexité algorithmique dans xml.parsers.expat et xml.etree.ElementTree de CPython causée par une entropie insuffisante lors de la génération du sel de hachage XML.
CVE-2026-7141 : RCE sur le gestionnaire de KV cache de vLLM Analyse technique de la CVE-2026-7141, une vulnérabilité critique dans le KV Cache PagedAttention du moteur vLLM conduisant à une fuite inter-locataires et une exécution de code à distance.
CVE-2026-71133 : compromission de la fédération d'identités par le moteur d'authentification d'Oracle access manager Dossier technique de référence sur la CVE-2026-71133 dans Oracle Access Manager (OAM) : compromission HTTP non authentifiée du moteur d'authentification, falsification de jetons SSO (ObSSOCookie), impact maximal CVSS 10.0 et analyse forensique.
CVE-2026-70477 : injection de prompt et exécution de code à distance (RCE) dans le nœud CSV agent de Flowise AI Dossier technique de référence sur la CVE-2026-70477 dans Flowise AI : exécution de code arbitraire non authentifiée via le contournement de liste noire AST dans l'interpréteur Pyodide du nœud CSV Agent.
CVE-2026-69851 : élévation de privilèges par falsification de requête côté serveur (SSRF) dans Microsoft Entra ID Dossier technique sur la CVE-2026-69851 : vulnérabilité critique de type SSRF dans les flux de synchronisation hybride Microsoft Entra ID permettant la prise de contrôle totale du tenant cloud.
CVE-2026-69845 : débordement de tas et exécution de code à distance dans Windows DHCP Server Analyse approfondie de la CVE-2026-69845 : vulnérabilité de débordement de tas dans Windows DHCP Server permettant l'exécution de code à distance depuis le périmètre réseau local.
CVE-2026-69730 : exécution de code à distance non authentifiée dans Windows DNS Server Analyse technique approfondie de la CVE-2026-69730 dans Windows DNS Server : débordement de tas réseau non authentifié permettant l'exécution de code SYSTEM sur les contrôleurs de domaine.
CVE-2026-69676 : contournement d'authentification et exécution de code dans Windows Kerberos Évaluation technique de la CVE-2026-69676 : contournement d'authentification par rejeu dans Windows Kerberos permettant l'exécution de code à distance sur les ressources du domaine.
CVE-2026-69649 : exécution de code à distance dans l'extension Windows raw image (génération de vignettes) Dossier forensique et technique sur la CVE-2026-69649 : vulnérabilité critique de débordement de tas dans l'extension Windows Raw Image déclenchée lors de la génération automatique de vignettes dans l'Explorateur Windows.
CVE-2026-69603 : évasion de machine virtuelle invitée vers l'hôte hyper-v (guest-to-host escape) Analyse approfondie de la CVE-2026-69603 dans Windows Hyper-V : condition de course dans VMBus permettant l'évasion de VM invitée et l'exécution de code sur l'hôte physique.
CVE-2026-69595 : exécution de code à distance dans le pilote ONCRPC XDR de Windows services for NFS Analyse technique approfondie de la CVE-2026-69595 : débordement d'entier et corruption de tas dans le pilote ONCRPC XDR de Windows NFS permettant la compromission du noyau à distance.
CVE-2026-69579 : exécution de code à distance non authentifiée dans Windows message queuing (MSMQ) Évaluation technique de la CVE-2026-69579 dans Windows Message Queuing (MSMQ) : faille d'utilisation de mémoire après libération (UAF) permettant l'exécution de code à distance via le port TCP 1801.
CVE-2026-69518 : exécution de code à distance dans le canal presse-papier de Windows remote desktop Évaluation technique de la CVE-2026-69518 : traversée de chemin et corruption de mémoire dans le canal presse-papier RDP permettant l'exécution de code à distance.
CVE-2026-68200 : Élévation de Privilèges ALSA Timer par Concurrence Use-After-Free sur ioctl TRIGGER Dossier d'analyse technique approfondie de CVE-2026-68200 dans sound/core/timer.c : dissection de la cause racine, mécanisme d'exploitation, règles de détection et remédiation.
CVE-2026-67593 : suppression de file pré-authentification dans Apache ActiveMQ artemis via openwire Dossier technique de référence sur la CVE-2026-67593 dans Apache ActiveMQ Artemis : suppression de files d'attente à distance sans authentification et perturbation du courtier de messages via des paquets Openwire RemoveSubscriptionInfo.
CVE-2026-67277 : contournement d'authentification et sous-dépassement d'entier dans le service bandwidth-test de MikroTik RouterOS (fuite mémoire & DoS) Dossier de référence technique sur la vulnérabilité CVE-2026-67277 dans MikroTik RouterOS : faiblesse du service btest (port 2000), sous-dépassement d'entier (CWE-191), fuite de mémoire noyau et déni de service par crash noyau, exploitation active CISA KEV, règles de détection et remédiation.
CVE-2026-6638 : injection SQL via le nom de table dans refresh publication de PostgreSQL Dossier technique de la CVE-2026-6638 : vulnérabilité d'injection SQL dans la réplication logique PostgreSQL lors de l'exécution de REFRESH PUBLICATION avec les identifiants de publication.
CVE-2026-6615 : path traversal sur TransformerOptimus SuperAGI Analyse technique approfondie de la CVE-2026-6615, une vulnérabilité critique de traversée de répertoire dans TransformerOptimus SuperAGI menant à une exécution de code à distance (RCE).
CVE-2026-6605 : vulnérabilité SSRF dans AgentScope Une analyse technique approfondie de CVE-2026-6605, une vulnérabilité SSRF critique dans le framework AgentScope permettant l'exfiltration de données non-aveugle.
CVE-2026-6604 : blind SSRF sur AgentScope via prompt injection Analyse technique approfondie de la CVE-2026-6604, une vulnérabilité SSRF aveugle (Blind SSRF) dans les outils multimodaux d'AgentScope exploitable par injection de prompt.
CVE-2026-6603 : exécution de code à distance dans le framework AgentScope Analyse d'une vulnérabilité critique d'exécution de code à distance dans le framework AgentScope résultant d'outils d'exécution de code non isolés.
CVE-2026-6602 : téléchargement de fichier arbitraire dans le système de gestion hospitalier rickxy Analyse d'une vulnérabilité critique de téléchargement de fichier arbitraire dans le système de gestion hospitalier rickxy permettant une exécution de code à distance.
CVE-2026-6596 : téléversement de fichier arbitraire dans Langflow Analyse d'une vulnérabilité de téléversement de fichier arbitraire dans Langflow (jusqu'à v1.1.0) permettant une exécution de code à distance potentielle.
CVE-2026-6595 : injection SQL dans school management system Analyse de la vulnérabilité d'injection SQL non authentifiée dans le système de gestion scolaire ProjectsAndPrograms, impactant student_panel/buslocation.php.
CVE-2026-65927 : contournement du contrôle d'accès par erreur de décalage d'un dans RewriteValve pour Apache tomcat Analyse technique de la CVE-2026-65927 dans Apache Tomcat RewriteValve : bogue de décalage d'un CVSS 7.5 lors de l'exécution du drapeau [N] réinitialisant les règles au deuxième index et neutralisant les filtres d'accès.
CVE-2026-65777 : contournement des contrôles de sécurité Active Directory et du filtrage de SID Dossier d'investigation sur la CVE-2026-65777 : vulnérabilité de contournement de la frontière d'approbation Active Directory permettant l'évasion du filtrage de SID inter-forêts.
CVE-2026-6560 : buffer overflow sur routeur H3C magic B0 Analyse technique approfondie de la CVE-2026-6560, un débordement de tampon critique sur les routeurs H3C Magic B0 permettant une exécution de code à distance (RCE) non authentifiée via le paramètre Edit_BasicSSID.
CVE-2026-65400 : prise de contrôle graphique à distance sans authentification dans Apple macOS screen sharing Analyse technique détaillée de la CVE-2026-65400 : anomalie d'état d'authentification RFB/VNC dans screensharingd sous Apple macOS (CWE-287), prise de contrôle graphique non autorisée, exploitation active pour le minage illégitime de cryptomonnaies, détection et remédiation.
CVE-2026-65381 : évasion de bac à sable et élévation de privilèges dans Apple macOS Dossier de sécurité technique faisant autorité sur CVE-2026-65381 dans Apple macOS : validation défaillante des entitlements Mach (CVSS 8.8), évasion de sandbox, élévation root et remédiation.
CVE-2026-65182 : contournement de contrainte de sécurité et rupture d'autorisation dans Apache tomcat Dossier de sécurité critique sur la CVE-2026-65182 dans Apache Tomcat : vulnérabilité d'autorisation incorrecte CVSS 9.1 où l'ordre des contraintes de sécurité permet l'accès non authentifié aux ressources protégées.
CVE-2026-6507 : écriture hors limites dans dnsmasq Analyse technique de la vulnérabilité de corruption mémoire dans dnsmasq découverte en avril 2026.
CVE-2026-6490 : injection SQL dans QueryMine SMS Analyse d'une vulnérabilité critique d'injection SQL dans le système de gestion QueryMine SMS, permettant la suppression non autorisée de cours.
CVE-2026-64849 : falsification de requête côté serveur (SSRF) critique dans les notifications webhook de MLflow Analyse technique détaillée de la CVE-2026-64849 dans MLflow : SSRF critique (CWE-918) via le gestionnaire de webhooks, extraction des métadonnées cloud AWS/GCP, pivot latéral vers l'API de grappe Kubernetes, détection et remédiation.
CVE-2026-6476 : injection SQL via le nom de souscription dans pg_createsubscriber de PostgreSQL Évaluation technique de la CVE-2026-6476 : injection SQL dans l'outil pg_createsubscriber de PostgreSQL permettant à un utilisateur doté du rôle pg_create_subscription d'exécuter du SQL arbitraire sous superutilisateur.
CVE-2026-6473 : écriture hors limites par bouclage d'entier dans l'allocation mémoire du serveur PostgreSQL Dossier forensique de la CVE-2026-6473 : bouclage d'entier dans le gestionnaire de mémoire de PostgreSQL (aset.c) provoquant une sous-allocation de tampon et une écriture hors limites menant à l'exécution de code.
CVE-2026-6443 : attaque par chaîne d'approvisionnement contre les plugins WordPress essential plugin Analyse de la vulnérabilité de porte dérobée CVE-2026-6443 dans le portefeuille Essential Plugin.
CVE-2026-64268 : Écriture Hors-Limites à Distance RDMA/siw (Soft-iWARP) dans le Noyau Linux Dossier d'analyse technique approfondie de CVE-2026-64268 dans drivers/infiniband/sw/siw : dissection de la cause racine, mécanisme d'exploitation, règles de détection et remédiation.
CVE-2026-63077 : contournement d'authentification vers RCE dans JetBrains TeamCity via le protocole d'interrogation des agents Analyse technique approfondie de la CVE-2026-63077 : contournement d'authentification dans le protocole de communication des agents TeamCity (CWE-287), enregistrement non autorisé d'agents, empoisonnement des chaînes CI/CD, RCE, CISA KEV et détection.
CVE-2026-63030 : confusion de route dans l'API REST batch de WordPress core menant à une exécution de code à distance Dossier technique complet sur la CVE-2026-63030 : confusion de route dans l'API REST batch de WordPress Core aboutissant à une exécution de code à distance (CISA KEV) et remédiation.
CVE-2026-62818 : exécution de code à distance dans Windows Active Directory Certificate Services (AD CS) Dossier technique sur la CVE-2026-62818 : vulnérabilité critique de type Use-After-Free dans AD CS permettant l'exécution de code à distance sur les autorités de certification d'entreprise.
CVE-2026-62785 : exécution de code à distance dans le service Windows LDAP sur les contrôleurs de domaine Analyse technique approfondie de la CVE-2026-62785 : vulnérabilité critique de débordement de tas dans le moteur Windows LDAP permettant l'exécution de code à distance sur les contrôleurs de domaine Active Directory.
CVE-2026-6276 : fuite de cookies vers des hôtes tiers via un en-tête host obsolète dans curl Analyse technique approfondie de la CVE-2026-6276 : fuite d'informations dans libcurl conservant l'en-tête Host personnalisé lors de la réutilisation d'un handle easy, transmettant des cookies privés à des serveurs tiers.
CVE-2026-62752 : élévation locale de privilèges dans le sous-système Windows Kerberos Analyse forensique et technique de la CVE-2026-62752 : débordement de tampon sur le tas dans le package d'authentification Kerberos (kerberos.dll / lsass.exe) menant aux privilèges SYSTEM.
CVE-2026-62574 : élévation locale de privilèges via le composant d'installation dans Oracle java se et GraalVM Dossier de sécurité approfondi sur la CVE-2026-62574 dans Oracle Java SE et GraalVM : élévation locale de privilèges CVSS 7.8 dans le composant Install permettant la compromission complète du runtime Java.
CVE-2026-6138 : injection critique de commandes OS à distance dans le totolink A7100RU analyse de la vulnérabilité critique d'injection de commandes OS (CVE-2026-6138) affectant les appareils Totolink A7100RU, permettant l'exécution de code à distance via le gestionnaire CGI.
CVE-2026-61308 : divulgation d'informations inter-périmètres via le composant réseau HTTP de java se Note d'intelligence technique sur la CVE-2026-61308 dans le composant Networking d'Oracle Java SE : vulnérabilité CVSS 6.8 avec rupture de périmètre (S:C) permettant à des attaquants distants d'exfiltrer des données critiques via HTTP.
CVE-2026-61094 : compromission du système via le sous-système de réplication binaire dans MySQL Server Investigation approfondie de la CVE-2026-61094 dans le moteur de réplication binaire de MySQL Server : faille CVSS 7.2 permettant la manipulation des flux de réplication et la compromission des nœuds.
CVE-2026-6105 : défaut d'autorisation dans perfree go-fastdfs-web analyse de la vulnérabilité de défaut d'autorisation (CVE-2026-6105) dans perfree go-fastdfs-web (versions <= 1.3.7) affectant l'interface d'installation.
CVE-2026-6100 : utilisation après libération (UAF) dans les décompresseurs CPython sous pression mémoire Dossier technique de la CVE-2026-6100 : vulnérabilité Use-After-Free dans lzma, bz2 et gzip de CPython déclenchée lors de la réutilisation d'instances après une exception MemoryError.
CVE-2026-60623 : altération de données et divulgation d'informations dans MySQL connector/j Analyse technique de sécurité de la CVE-2026-60623 dans MySQL Connector/J : vulnérabilité CVSS 7.1 affectant les applications d'entreprise Java par accès aux données et déni de service.
CVE-2026-60592 : déni de service réseau non authentifié et altération de données dans l'opérateur NDB Analyse de sécurité de la CVE-2026-60592 dans l'opérateur Oracle MySQL NDB : vulnérabilité réseau non authentifiée CVSS 8.2 permettant le déni de service et la modification non autorisée des métadonnées du cluster.
CVE-2026-60316 : prise de contrôle de serveur et cluster via le protocole MySQL x plugin Évaluation technique de la CVE-2026-60316 dans le plugin X de MySQL Server : vulnérabilité CVSS 7.2 permettant à des comptes privilégiés de prendre le contrôle total du serveur et du cluster.
CVE-2026-60163 : élévation locale de privilèges et prise de contrôle dans MySQL group replication Dossier technique sur la CVE-2026-60163 dans le plugin Group Replication de MySQL Server : assignation incorrecte des privilèges CVSS 8.4 permettant la prise de contrôle locale du nœud de base de données.
CVE-2026-60137 : injection SQL facilitée dans le paramètre author__not_in de wp_query sous WordPress core Analyse technique approfondie de la CVE-2026-60137 : injection SQL facilitée dans le paramètre author__not_in de WP_Query dans WordPress Core, exploitation active CISA KEV et remédiation.
CVE-2026-59840 : lecture hors limites de tampon dans Fortinet FortiOS et FortiProxy Analyse technique de la CVE-2026-59840 affectant Fortinet FortiOS et FortiProxy : vulnérabilité de lecture hors limites (CWE-126) conduisant à la divulgation de mémoire sensible et au déni de service.
CVE-2026-59839 : traversée de répertoire dans le CLI FortiOS et évasion de bac à sable Analyse technique approfondie de la CVE-2026-59839 (FG-IR-26-151) affectant Fortinet FortiOS, FortiProxy et FortiPAM : limitation incorrecte d'un chemin d'accès (CWE-22) via la console d'administration CLI.
CVE-2026-59837 : débordement de tampon sur la pile dans la génération de rapports FortiOS Analyse technique approfondie de la CVE-2026-59837 affectant Fortinet FortiOS, FortiPAM et FortiProxy : vulnérabilité de dépassement de tampon sur la pile (CWE-121) dans le moteur de rapports de logs.
CVE-2026-59822 : contournement d'authentification sur le Point de terminaison HTTP streamable MCP de LiteLLM Analyse de la cause racine et des marqueurs forensiques de la CVE-2026-59822, une faille d'authentification critique dans LiteLLM permettant à des attaquants non authentifiés d'établir une session MCP via un Bearer token arbitraire.
CVE-2026-5966 : suppression arbitraire de fichiers dans ThreatSonar anti-ransomware Aucune description disponible.
CVE-2026-59310 : exécution de code à distance dans VMware vCenter Server via une traversée de répertoire du service syslog Analyse technique détaillée de la CVE-2026-59310 : traversée de répertoires (CWE-22) dans le service Syslog de VMware vCenter Server permettant l'écriture arbitraire de fichiers et l'exécution de code root, exploitation par les rançongiciels, alertes CISA KEV et contre-mesures.
CVE-2026-58704 : élévation de privilèges sans clic à portée radio dans le modem cellulaire des Google pixel Dossier technique de référence sur la CVE-2026-58704 affectant le firmware du modem cellulaire des Google Pixel : erreur logique dans la pile Shannon/Tensor, élévation de privilèges sans clic à distance radio, exploitation active CISA KEV et analyse forensique.
CVE-2026-58644 : exécution de code à distance dans Microsoft SharePoint Server via la désérialisation du récepteur d'événements de flux de travail Analyse technique approfondie de la CVE-2026-58644 : désérialisation non sécurisée de données XAML (CWE-502) dans le gestionnaire d'événements de flux de travail SharePoint Server, gadgets ObjectDataProvider, exploitation CISA KEV et contre-mesures.
CVE-2026-58599 : exécution de code à distance par débordement de tas dans Microsoft HEVC video extensions Dossier technique approfondi sur la CVE-2026-58599 : vulnérabilité de débordement de tas dans les extensions vidéo Microsoft HEVC (hevcdecoder.dll) permettant l'exécution de code arbitraire via un fichier vidéo H.265 forgé.
CVE-2026-58480 : téléversement arbitraire de fichiers non authentifié dans blocksy companion Pro menant à une RCE Dossier technique complet sur la CVE-2026-58480 dans Blocksy Companion Pro : téléversement de fichiers arbitraires non authentifié via save_attachments et exécution de code.
CVE-2026-5809 : suppression arbitraire de fichiers dans wpForo forum analyse de la vulnérabilité critique de suppression arbitraire de fichiers dans l'extension WordPress wpForo Forum (versions <= 3.0.2) et son exploitation via des failles de logique.
CVE-2026-58070 : divulgation d'identifiants de machines invitées en clair dans les journaux de support Veeam Analyse technique de la CVE-2026-58070 dans Veeam Backup & Replication : exposition en clair des mots de passe des comptes d'administration des machines virtuelles invitées dans les fichiers de diagnostic.
CVE-2026-57967 : prise de contrôle non authentifiée de session par réattachement sur le protocole core d'Apache activemq artemis Dossier technique de référence sur la vulnérabilité CVE-2026-57967 dans Apache ActiveMQ Artemis : défaut d'authentification lors du réattachement de session du protocole CORE (port 61616), détournement de flux transactionnels, règles Sigma/Zeek et remédiation.
CVE-2026-55653 : double libération mémoire dans OpenSSH lors de la validation des groupes FIPS DH-GEX Évaluation technique de la CVE-2026-55653 : double libération de mémoire dans le client OpenSSH lors de la validation des paramètres de groupes DH-GEX en mode FIPS, provoquant un déni de service client.
CVE-2026-55040 : contournement d'authentification et élévation de privilèges dans Microsoft SharePoint Server via falsification de signature JWT Analyse technique détaillée de la CVE-2026-55040 : usurpation de signature JWT dans le pipeline OAuth de Microsoft SharePoint Server (CWE-347), usurpation du compte administrateur de ferme (SPFarmAdmin), exploitation CISA KEV et remédiation.
CVE-2026-54291 : rétrogradation silencieuse de l'authentification SCRAM avec channel binding dans pgjdbc Dossier forensique sur la CVE-2026-54291 : rétrogradation silencieuse de sécurité dans pgjdbc où les connexions configurées avec channelBinding=require retombent sur SCRAM standard sans liaison de canal.
CVE-2026-54236 : vLLM — fuite d'adresses mémoire par exception non gérée dans le traitement d'images Analyse technique approfondie de CVE-2026-54236 dans vLLM Inference Engine : CWE-532: Insertion of Sensitive Information into Log File / Response Body, surface d'attaque, vecteurs d'exploitation, règles de détection et remédiation.
CVE-2026-5364 : téléversement de fichier arbitraire dans drag and drop file upload for contact form 7 Analyse technique approfondie de la CVE-2026-5364, une vulnérabilité de téléversement arbitraire de fichiers dans l'extension WordPress Drag and Drop File Upload.
CVE-2026-53266 : écriture hors limites dans ebtables SNAT ARP du noyau Linux & élévation de privilèges Dossier de sécurité technique faisant autorité sur CVE-2026-53266 dans le noyau Linux : écriture hors limites ebtables SNAT ARP, évasion de conteneur en cours d'exploitation, directive CISA BOD 26-04, sondes eBPF et correctifs.
CVE-2026-52933 : Élévation de Privilèges io_uring/poll par Comparaison Signée de Verrous de Propriété Dossier d'analyse technique approfondie de CVE-2026-52933 dans io_uring/poll.c : dissection de la cause racine, mécanisme d'exploitation, règles de détection et remédiation.
CVE-2026-52924 : Vulnérabilité Use-After-Free SCTP par Vidage Outqueue COOKIE-ECHO dans le Noyau Linux Dossier d'analyse technique approfondie de CVE-2026-52924 dans net/sctp : dissection de la cause racine, mécanisme d'exploitation, règles de détection et remédiation.
CVE-2026-5059 : RCE sur AWS-MCP-Server Analyse de la vulnérabilité critique d'injection de commande OS dans aws-mcp-server (CVE-2026-5059) permettant une exécution de code à distance non authentifiée.
CVE-2026-50522 : exécution de code à distance dans Microsoft SharePoint Server via la désérialisation .NET Analyse technique approfondie de la CVE-2026-50522 : désérialisation de données non fiables (CWE-502) dans Microsoft SharePoint Server conduisant à l'exécution de code sous w3wp.exe, chaîne de gadgets, exploitation CISA KEV et détection.
CVE-2026-50500 : élévation de privilèges par use-after-free dans le canal sécurisé Windows netlogon Dossier technique sur la CVE-2026-50500 : vulnérabilité critique de libération de mémoire (Use-After-Free) dans le service Netlogon permettant l'élévation de privilèges sur les contrôleurs de domaine.
CVE-2026-50481 : élévation de privilèges par altération de données immuables dans azure Active Directory Dossier d'investigation sur la CVE-2026-50481 : modification de données réputées immuables (MAID) dans la synchronisation hybride Azure AD / Entra ID permettant l'usurpation d'Administrateurs Généraux.
CVE-2026-50391 : élévation locale de privilèges dans le client Windows group Policy Dossier forensique et technique sur la CVE-2026-50391 : gestion incorrecte des privilèges dans les extensions côté client (CSE) des stratégies de groupe Windows permettant l'élévation SYSTEM.
CVE-2026-50346 : élévation de privilèges dans le runtime RPC de Windows netlogon Analyse technique approfondie de la CVE-2026-50346 : défaut d'autorisation dans le protocole RPC de Windows Netlogon permettant à un utilisateur local d'obtenir les privilèges SYSTEM.
CVE-2026-5027 : Langflow — traversée de répertoire et écriture arbitraire de fichiers via /API/V2/files Analyse technique approfondie de CVE-2026-5027 dans Langflow Visual AI Builder : CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal'), surface d'attaque, vecteurs d'exploitation, règles de détection et remédiation.
CVE-2026-5002 : injection critique dans localGPT Analyse technique détaillée de la vulnérabilité d'injection dans le LLM Prompt Handler de localGPT.
CVE-2026-49869 : contournement d'authentification et exécution de code à distance dans kestra OSS via suffixe d'URL Dossier technique approfondi sur la vulnérabilité CVE-2026-49869 dans Kestra OSS : défaut de filtrage par suffixe dans AuthenticationFilter (CWE-288), injection et exécution non authentifiée de workflows root, exploitation active CISA KEV, règles de détection et remédiation.
CVE-2026-49179 : exécution de code à distance dans Windows Active Directory domain services Analyse technique approfondie de la CVE-2026-49179 : vulnérabilité critique d'exécution de code à distance dans AD DS permettant la prise de contrôle d'un contrôleur de domaine Active Directory.
CVE-2026-48746 : vLLM — contournement d'authentification API OpenAI via une incohérence ASGI starlette Analyse technique approfondie de CVE-2026-48746 dans vLLM Inference Engine : CWE-287: Improper Authentication, surface d'attaque, vecteurs d'exploitation, règles de détection et remédiation.
CVE-2026-48710 : BadHost — contrebande de chemin HTTP et contournement d'authentification dans starlette & FastAPI Analyse technique approfondie, désynchronisation du scope ASGI et guide de détection de la vulnérabilité CVE-2026-48710 (BadHost) dans Starlette et FastAPI.
CVE-2026-47876 : écriture hors limites dans vmxnet3 et évasion de machine virtuelle ESXi Analyse technique approfondie de la CVE-2026-47876 (VMSA-2026-0006) affectant VMware ESXi, Workstation et Fusion : écriture hors limites (CWE-787) dans le pilote virtuel VMXNET3 permettant l'évasion de VM vers l'hyperviseur.
CVE-2026-47063 : falsification existentielle et contournement de vérification JAR dans les bibliothèques Oracle java se Analyse technique de la CVE-2026-47063 dans les bibliothèques Oracle Java SE : vulnérabilité CVSS 7.5 dans la vérification CMS permettant à des attaquants distants de falsifier des signatures et de compromettre l'intégrité des archives JAR.
CVE-2026-47058 : corruption de mémoire hors limites dans l'implémentation DataView de java scripting Examen de sécurité approfondi de la CVE-2026-47058 dans le module Scripting d'Oracle Java SE : faille d'écriture et de lecture hors limites CVSS 7.4 dans DataView permettant la corruption de mémoire et l'altération de données critiques.
CVE-2026-47057 : déni de service distant dans le moteur de script Oracle java se Analyse de vulnérabilité de la CVE-2026-47057 dans le composant Scripting d'Oracle Java SE : déni de service réseau non authentifié CVSS 7.5 provoquant le plantage répété du JVM et le blocage de l'application.
CVE-2026-46870 : contournement de contrôle d'accès et compromission de poste dans MySQL shell pour VS Code Analyse de sécurité approfondie de la CVE-2026-46870 dans Oracle MySQL Shell pour VS Code : faille de contrôle d'accès CVSS 8.5 avec rupture de périmètre (S:C) permettant la compromission latérale du poste développeur.
CVE-2026-46862 : déni de service distant non authentifié via TLS dans MySQL router Dossier technique de sécurité sur la CVE-2026-46862 dans Oracle MySQL Router : vulnérabilité réseau non authentifiée CVSS 7.5 provoquant le crash répété du processus via des négociations TLS malformées.
CVE-2026-46861 : élévation de privilèges et compromission de cluster dans l'opérateur MySQL NDB Analyse d'autorité de la CVE-2026-46861 dans l'opérateur Kubernetes MySQL NDB : défaut de contrôle d'accès CVSS 9.6 entraînant une élévation de privilèges et la compromission de l'infrastructure cloud.
CVE-2026-46860 : prise de contrôle administrative non authentifiée à distance de MySQL router Dossier de sécurité complet sur la CVE-2026-46860 dans Oracle MySQL Router : faille d'authentification manquante CVSS 9.8 sur les interfaces HTTP permettant la prise de contrôle totale du routeur et l'interception de flux.
CVE-2026-46850 : exécution de code à distance par injection de code dans MySQL shell pour VS Code Analyse technique de la vulnérabilité CVE-2026-46850 dans Oracle MySQL Shell pour VS Code : injection de code critique CVSS 9.9 avec rupture de périmètre (S:C) permettant la compromission totale du poste de travail.
CVE-2026-46580 : injection indirecte de prompt et RCE via espaces de travail dans Eclipse Theia Analyse technique et forensique de la vulnérabilité CVE-2026-46580 affectant Eclipse Theia (< 1.71.0) : injection de templates de prompts, exfiltration de données et exécution de code arbitraire.
CVE-2026-45321 : compromission massive de la chaîne d'approvisionnement touchant 42 paquets de l'écosystème NPM TanStack Analyse technique détaillée de la CVE-2026-45321 : compromission de 42 paquets npm de l'écosystème TanStack, scripts postinstall malveillants, exfiltration de jetons OIDC GitHub Actions et de clés cloud en environnement CI/CD, détection et remédiation.
CVE-2026-4519 : injection d'arguments de ligne de commande dans webbrowser.open() de CPython via des URL avec tiret initial Évaluation technique de la CVE-2026-4519 : vulnérabilité d'injection d'arguments dans webbrowser.open() de CPython où les tirets initiaux dans les URL fournies sont interprétés comme des options de commande du navigateur.
CVE-2026-44963 : exécution de code à distance dans Veeam Backup & Replication via la désérialisation d'ObjRef .NET Dossier de référence mondial sur la vulnérabilité CVE-2026-44963 dans Veeam Backup & Replication (KB4869) : décomposition technique de l'échappement de liste blanche ObjRef, chaîne d'exploitation complète, découverte d'actifs avec runZero, boîte à outils d'audit Penligent, IOCs, règles Sigma/YARA et guide de remédiation.
CVE-2026-4372 : Hugging Face transformers — RCE par injection de configuration dans _attn_implementation_internal Analyse technique approfondie de CVE-2026-4372 dans Hugging Face Transformers Library : CWE-94: Improper Control of Generation of Code ('Code Injection'), surface d'attaque, vecteurs d'exploitation, règles de détection et remédiation.
CVE-2026-43386 : lecture hors limites lors du parsing WMM IE dans le pilote wi-fi realtek rtl8723bs (noyau Linux) Évaluation forensique de la CVE-2026-43386 : vulnérabilité de lecture hors limites dans le pilote Wi-Fi Realtek rtl8723bs causée par des éléments d'information WMM tronqués dans les trames balises.
CVE-2026-43133 : Évasion Hyperviseur KVM nSVM par Émulation VMLOAD/VMSAVE Désynchronisée Dossier d'analyse technique approfondie de CVE-2026-43133 dans arch/x86/kvm/svm/nested.c : dissection de la cause racine, mécanisme d'exploitation, règles de détection et remédiation.
CVE-2026-43114 : Contournement de Filtrage Netfilter nft_set_pipapo AVX2 par Non-Vérification d'Expiration Dossier d'analyse technique approfondie de CVE-2026-43114 dans net/netfilter/nft_set_pipapo_avx2 : dissection de la cause racine, mécanisme d'exploitation, règles de détection et remédiation.
CVE-2026-42271 : injection de commandes système à distance sans authentification dans les points de test du proxy LiteLLM Analyse technique approfondie de la CVE-2026-42271 : injection de commandes OS (CWE-78) dans les points de test et d'analyse comparative de LiteLLM, compromission de clés d'API de modèles LLM, évasion de conteneur, règles de détection et remédiation.
CVE-2026-42249 : traversée de répertoire par en-têtes HTTP et RCE dans le mécanisme de mise à jour d'Ollama sous Windows Dossier technique de référence sur la CVE-2026-42249 dans Ollama pour Windows : traversée de chemin via les en-têtes HTTP de mise à jour, chaînage avec la CVE-2026-42248 pour contourner la signature et persistance au démarrage.
CVE-2026-42208 : injection SQL dans la vérification de clé API proxy LiteLLM Analyse d'une vulnérabilité critique d'injection SQL dans LiteLLM (versions 1.81.16 à 1.83.6). Un attaquant non authentifié peut exécuter des requêtes SQL arbitraires en envoyant des en-têtes Authorization malveillants, menant potentiellement à un accès non autorisé à la base de données du proxy et à l'extraction de justificatifs.
CVE-2026-42018 : exposition et génération de jetons utilisateur anonyme dans JFrog Artifactory Analyse technique de la vulnérabilité CVE-2026-42018 dans JFrog Artifactory : défaut d'authentification (CWE-287) générant des jetons anonymes valides même lorsque l'accès anonyme est désactivé, exploitation KEV et chaînage d'attaques.
CVE-2026-42016 : élévation de privilèges dans JFrog Artifactory par contournement de validation de portée de jeton Analyse technique approfondie de la vulnérabilité CVE-2026-42016 dans JFrog Artifactory : défaut d'autorisation (CWE-863) validant la signature du jeton sans vérifier sa portée, conduisant à la prise de contrôle administrative et à l'empoisonnement de la supply chain.
CVE-2026-41849 : déni de service par dépassement d'entier via la multiplication de chaînes SpEL dans spring framework Revue complète de sécurité de la CVE-2026-41849 dans Spring Expression Language : dépassement d'entier CVSS 7.5 dans OpMultiply permettant à des attaquants distants de provoquer l'épuisement brutal de la mémoire JVM et le crash.
CVE-2026-41843 : traversée de répertoire dans la résolution des ressources statiques versionnées du spring framework Analyse technique de sécurité de la CVE-2026-41843 dans Spring Framework : vulnérabilité de traversée de répertoire CVSS 5.9 dans les ressources statiques versionnées de Spring MVC et WebFlux permettant la lecture de fichiers sensibles.
CVE-2026-41709 : journalisation insuffisante et évasion d'audit dans VMware ESXi Analyse technique de la CVE-2026-41709 (VMSA-2026-0006) affectant VMware ESXi et Cloud Foundation : journalisation insuffisante (CWE-778) permettant d'effectuer des opérations sans trace d'audit.
CVE-2026-41703 : lecture hors limites dans la gestion des VMs VMware ESXi Analyse technique de la CVE-2026-41703 (VMSA-2026-0006) affectant VMware ESXi, Workstation et Fusion : lecture hors limites (CWE-125) conduisant à la fuite de mémoire de l'hyperviseur ou au déni de service.
CVE-2026-41264 : injection d'invite vers exécution de code à distance (RCE) dans l'agent CSV de Flowise Analyse technique et forensique de la CVE-2026-41264, une vulnérabilité critique permettant à un attaquant non authentifié d'exécuter du code arbitraire via l'agent CSV de Flowise.
CVE-2026-41254 : dépassement d'entier dans little CMS (lcms2) affectant la gestion des couleurs java 2D Dissection technique de la vulnérabilité CVE-2026-41254 dans Little CMS (lcms2) intégré à Java SE : dépassement d'entier CVSS 7.5 dans CubeSize provoquant la corruption du tas et le déni de service du JVM.
CVE-2026-41035 : rsync receiver use-after-free Analyse de la vulnérabilité use-after-free dans la fonction receive_xattr de rsync affectant les versions 3.0.1 à 3.4.1.
CVE-2026-40933 : injection de commandes OS et RCE dans l'adaptateur MCP stdio de Flowise Dossier technique de référence sur la CVE-2026-40933 dans Flowise AI : exécution de code à distance (RCE) via l'adaptateur de transport stdio du Model Context Protocol (MCP), instanciation non sécurisée de processus et remédiation.
CVE-2026-40227 : déni de service et crash par assertion dans l'API IPC de Systemd avec élément nul Dossier forensique de la CVE-2026-40227 : défaillance d'assertion critique dans l'API IPC Varlink/D-Bus de systemd 260 provoquée par un élément nul dans un tableau, entraînant le crash de PID 1 et un kernel panic.
CVE-2026-40192 : bombe de décompression GZIP dans le décodeur d'images FITS de pillow Dossier forensique de la CVE-2026-40192 : déni de service par bombe de décompression dans le décodeur FITS de Pillow (versions 10.3.0 à 12.1.1) omettant de borner l'expansion de données GZIP.
CVE-2026-40170 : dépassement de tampon de pile dans ngtcp2 Analyse d'un dépassement de tampon de pile dans l'implémentation QUIC ngtcp2 causé par une vérification insuffisante des limites lors de la sérialisation qlog.
CVE-2026-40087 : validation incomplète des f-strings dans LangChain et fuite d'attributs Analyse technique et architecturale de la vulnérabilité CVE-2026-40087 (GHSA-926x-3r5x-gfhw) : validation incomplète des templates de prompts f-strings dans LangChain (DictPromptTemplate et ImagePromptTemplate) provoquant la fuite d'états d'objets internes.
CVE-2026-39884 : argument injection dans MCP-Server-Kubernetes Analyse de la vulnérabilité d'injection d'arguments dans mcp-server-kubernetes (CVE-2026-39884) permettant la manipulation de flags kubectl.
CVE-2026-39842 : injection d'expression dans la plateforme IoT OpenRemote Analyse technique d'une vulnérabilité critique d'injection d'expression dans OpenRemote permettant une exécution de code à distance (RCE) en tant que root via le moteur JavaScript Nashorn.
CVE-2026-39808 : injection de commandes système root dans l'API d'administration de Fortinet FortiSandbox Analyse technique approfondie de la CVE-2026-39808 : injection de commandes root dans le démon web d'administration de Fortinet FortiSandbox (CWE-78) via les points d'accès de synchronisation de nœuds de grappe, CISA KEV et remédiation.
CVE-2026-37338 : injection SQL dans SourceCodester simple music cloud community system Analyse technique d'une vulnérabilité critique d'injection SQL dans le composant view_user.php du système SourceCodester Simple Music Cloud Community System v1.0.
CVE-2026-37008 : évasion de bac à sable python et prise de contrôle de l'hôte dans CodeInterpreterTool de CrewAI Dossier technique de référence sur la CVE-2026-37008 dans CrewAI : défaillance architecturale de la liste noire AST dans CodeInterpreterTool, navigation dans le graphe d'objets Python et exécution de code non contrainte sur l'hôte.
CVE-2026-35385 : installation inattendue de fichiers setuid via le protocole hérité scp dans OpenSSH Investigation technique de la CVE-2026-35385 : faille dans le protocole scp hérité (-O) d'OpenSSH permettant à un serveur distant d'installer des exécutables setuid/setgid locaux lors d'un transfert sous root.
CVE-2026-35188 : double libération mémoire lors de la vérification de réponse OCSP agrafée dans OpenSSL Dossier forensique sur la CVE-2026-35188 : vulnérabilité de double libération (double-free) dans OpenSSL lors de la vérification de réponses OCSP agrafées transmises au client TLS.
CVE-2026-34621 : prototype pollution dans Acrobat Reader analyse de la vulnérabilité critique de Prototype Pollution dans Adobe Acrobat Reader (CVE-2026-34621) permettant l'exécution de code arbitraire.
CVE-2026-34197 : exécution de code à distance sur Apache ActiveMQ classic Analyse de la vulnérabilité d'exécution de code à distance dans Apache ActiveMQ Classic (CVE-2026-34197) permettant l'exécution de commandes OS arbitraires via l'API Jolokia.
CVE-2026-34183 : croissance mémoire non bornée et déni de service dans le gestionnaire QUIC path_challenge d'OpenSSL Évaluation technique de la CVE-2026-34183 : allocation mémoire non bornée dans le gestionnaire QUIC d'OpenSSL lors de l'inondation par des trames PATH_CHALLENGE, provoquant un déni de service à distance.
CVE-2026-33873 : RCE via puits d'exécution dynamique dans l'assistant agentique de Langflow Analyse technique et forensique de la vulnérabilité CVE-2026-33873 : exécution de code à distance authentifiée dans Langflow (< 1.9.0) au sein du pipeline de validation de composants de l'Assistant Agentique.
CVE-2026-33825 : LPE 'BlueHammer' sur Microsoft Defender Analyse technique de la CVE-2026-33825 (BlueHammer), un zero-day d'élévation de privilèges dans Microsoft Defender divulgué par un chercheur et activement exploité.
CVE-2026-33634 : compromission de la chaîne d'approvisionnement dans l'action GitHub trivy d'aqua security Analyse technique approfondie de la CVE-2026-33634 : détournement de tags de version mutables dans l'action GitHub aquasecurity/trivy-action, capture des secrets en environnement CI/CD, exfiltration d'accès aux registres de conteneurs, détection et durcissement.
CVE-2026-33626 : SSRF dans le module vision de LMDeploy et exfiltration de métadonnées cloud Analyse technique de la cause racine, mécaniques d'exploitation et ingénierie de la détection pour CVE-2026-33626, une vulnérabilité critique SSRF dans LMDeploy exploitée dans la nature.
CVE-2026-33017 : RCE non authentifiée dans Langflow via l'endpoint build_public_tmp Analyse approfondie de la vulnérabilité critique d'injection de code dans Langflow permettant l'exécution distante de code sans authentification.
CVE-2026-32997 : écriture de fichiers arbitraires dans Veeam Backup & Replication pour Linux Dossier technique de référence sur la CVE-2026-32997 dans Veeam Backup & Replication : faille d'écriture de fichiers arbitraires (CWE-36) sur serveurs VBR Linux permettant l'escalade vers les privilèges root.
CVE-2026-32626 : injection XSS en phase de streaming et RCE sous electron dans AnythingLLM Dossier technique de référence sur la CVE-2026-32626 dans AnythingLLM Desktop : vulnérabilité XSS lors du rendu markdown en continu s'élevant en exécution de code à distance (RCE) via des documents RAG piégés.
CVE-2026-32201 : vulnérabilité de spoofing dans Microsoft SharePoint Server Analyse de la vulnérabilité de validation d'entrée dans Microsoft SharePoint Server, exploitée activement.
CVE-2026-3195 : débordement de tampon de tas dans virtio-snd PCM de QEMU (correctif incomplet de CVE-2024-7730) Investigation technique et forensique de la CVE-2026-3195 : débordement de tas dans l'émulation audio virtio-snd de QEMU (hw/audio/virtio-snd.c) permettant l'évasion de machine virtuelle et l'exécution de code sur l'hôte.
CVE-2026-31845 : XSS réfléchi dans rukovoditel CRM Analyse technique et stratégie de remédiation pour la vulnérabilité CVE-2026-31845 impactant Rukovoditel CRM.
CVE-2026-31718 : utilisation après libération (UAF) dans le ramasse-miettes de descripteurs durables ksmbd (noyau Linux) Investigation technique et forensique de la CVE-2026-31718 : condition de concurrence et Use-After-Free dans fs/smb/server/vfs_cache.c entre la fermeture d'un fichier et le thread de nettoyage des descripteurs durables dans ksmbd.
CVE-2026-31633 : débordement d'entier dans le traitement des jetons rxgk du noyau Linux Analyse technique et forensique approfondie de la CVE-2026-31633 : débordement d'entier dans net/rxrpc/rxgk.c provoquant une sous-allocation de mémoire et la fuite de mémoire noyau via RxRPC/AFS.
CVE-2026-31431 : LPE 'copy-fail' sur le noyau Linux Analyse technique approfondie de la CVE-2026-31431 (Copy-Fail), une vulnérabilité critique du noyau Linux permettant une élévation locale de privilèges (LPE) via l'écrasement arbitraire de fichiers.
CVE-2026-31430 : lecture hors limites dans le parseur de certificats x.509 du noyau Linux Étude forensique de la CVE-2026-31430 : lecture hors limites dans crypto/asymmetric_keys/x509_cert_parser.c déclenchée par des extensions Basic Constraints ou Key Usage de longueur nulle.
CVE-2026-31377 : accès non authentifié au service de métadonnées du frontend Apache Doris et exfiltration de schéma Analyse technique approfondie de la CVE-2026-31377 dans Apache Doris : authentification défaillante dans le service de métadonnées Frontend (FE) permettant l'exfiltration de métadonnées et l'usurpation d'état de cluster.
CVE-2026-31368 : échec d'initialisation de la base de données Analyse de la vulnérabilité de stabilité dans la commande import_cves d'OpenCVE.
CVE-2026-31223 : exécution de code à distance par désérialisation pickle non sécurisée dans snorkel AI Analyse technique approfondie de la CVE-2026-31223 : vulnérabilité critique d'exécution de code à distance (RCE) dans Snorkel AI (jusqu'à la version 0.10.0) via un appel non sécurisé à pickle.load() dans BaseLabeler.load().
CVE-2026-30624 : injection de commandes via les serveurs MCP externes d'agent zero Analyse d'une vulnérabilité critique d'injection de commandes dans Agent Zero 0.9.8, permettant une exécution de code à distance via des configurations malveillantes de serveurs MCP externes.
CVE-2026-30623 : LiteLLM authenticated MCP RCE LiteLLM contains an authenticated remote command execution vulnerability in its MCP server creation functionality, where improper validation of JSON configurations allows attackers to execute arbitrary system commands.
CVE-2026-30617 : exécution de code à distance dans LangChain-ChatChat Analyse d'une vulnérabilité critique d'exécution de code à distance dans LangChain-ChatChat 0.3.1 via une configuration MCP STDIO non sécurisée.
CVE-2026-30615 : Windsurf MCP prompt injection RCE A prompt injection vulnerability in Windsurf 1.9544.26 allows unauthorized modification of the local MCP configuration and automatic registration of malicious MCP STDIO servers, leading to arbitrary command execution.
CVE-2026-3055 : memory overread sur NetScaler (SAML IdP) Analyse forensique et architecturale approfondie de la CVE-2026-3055, une vulnérabilité critique de lecture hors limites de la mémoire dans NetScaler ADC & Gateway permettant le détournement de session via le paramètre wctx.
CVE-2026-28326 : exécution de code à distance par clé codée en dur dans SolarWinds access rights manager (ARM) Dossier de sécurité technique faisant autorité sur CVE-2026-28326 dans SolarWinds ARM : clé cryptographique statique (CVSS 8.8), exécution de code non authentifiée en tant que SYSTEM, règles Sigma et correctifs.
CVE-2026-27966 : RCE dans l'agent CSV de Langflow via allow_dangerous_code codé en dur Analyse technique et forensique de la vulnérabilité CVE-2026-27966 : exécution de code à distance non authentifiée dans Langflow (< 1.8.0) causée par l'activation forcée de allow_dangerous_code dans le composant CSV Agent.
CVE-2026-27826 : mcp-atlassian Unvalidated Header SSRF to Cloud Instance Metadata Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-27826 dans mcp-atlassian.
CVE-2026-27825 : mcp-atlassian Confluence Download Attachment Arbitrary File Write RCE Dossier d'analyse technique approfondie, vecteurs d'exploitation, règles de détection Suricata/Sigma et remédiation pour CVE-2026-27825 dans mcp-atlassian.
CVE-2026-25750 : vulnérabilité d'injection de paramètre d'URL dans LangSmith Studio Vulnérabilité d'injection de paramètre d'URL dans LangSmith Studio
CVE-2026-25724 : contournement de permissions par liens symboliques dans Claude code Analyse technique approfondie, modélisation des menaces agentiques et validation des frontières pour la vulnérabilité CVE-2026-25724 dans Anthropic Claude Code.
CVE-2026-25089 : injection de commandes système à distance non authentifiée dans l'interface web de Fortinet FortiSandbox Analyse technique détaillée de la CVE-2026-25089 : injection de commandes OS (CWE-78) dans le démon d'administration fsa_httpd de Fortinet FortiSandbox, exécution de code root à distance, exploitation CISA KEV et mesures de remédiation.
CVE-2026-24858 : faille critique de contournement d'authentification FortiCloud SSO (exploitation Active CISA KEV) Dossier technique complet sur la CVE-2026-24858 dans Fortinet FortiOS, FortiManager et FortiAnalyzer : vulnérabilité critique de contournement d'authentification (CWE-288) via FortiCloud SSO activement exploitée en conditions réelles.
CVE-2026-24307 : confusion de type d'entrée & fuite d'information dans Microsoft 365 Copilot Analyse technique et architecturale de CVE-2026-24307, une vulnérabilité de divulgation d'informations dans Microsoft 365 Copilot causée par une validation de type d'entrée incorrecte (CWE-1287).
CVE-2026-23772 : élévation de privilèges dans dell storage manager Analyse de la CVE-2026-23772, une vulnérabilité d'élévation de privilèges locaux impactant Dell Storage Manager version 8.0, avec stratégies de détection et conseils forensic.
CVE-2026-2360 : élévation de privilèges vers superutilisateur via search_path et opérateur personnalisé dans PostgreSQL anonymizer Évaluation technique de la CVE-2026-2360 : vulnérabilité de search_path non protégé dans PostgreSQL Anonymizer (DALIBO) permettant à un utilisateur local d'obtenir les privilèges superutilisateur via un opérateur personnalisé dans le schéma public.
CVE-2026-23432 : utilisation après libération (UAF) dans le mappage mémoire invité hyper-v mshv (noyau Linux) Investigation technique et forensique de la CVE-2026-23432 : vulnérabilité Use-After-Free dans drivers/hv/mshv_main.c lors du traitement des erreurs de mappage mémoire utilisateur, permettant une élévation locale de privilèges.
CVE-2026-23288 : écriture hors limites dans le tampon de commandes NPU AMD XDNA (noyau Linux) Dossier forensique sur la CVE-2026-23288 : écriture hors limites dans le traitement des anneaux de commandes de drivers/accel/amdxdna/, permettant une élévation de privilèges sur processeurs AMD Ryzen AI.
CVE-2026-23269 : validation d'états hors limites lors du dépaquetage des règles DFA AppArmor (noyau Linux) Analyse technique approfondie de la CVE-2026-23269 : indexation d'états DFA hors limites dans security/apparmor/policy_unpack.c permettant de neutraliser le LSM AppArmor ou de provoquer un crash noyau.
CVE-2026-23246 : dépassement d'indice de tableau link_id dans mac80211 wi-fi 7 MLO (noyau Linux) Analyse technique et forensique de la CVE-2026-23246 : contournement de validation d'indice de tableau dans net/mac80211/mlme.c lors de la reconfiguration Wi-Fi 7 MLO causant un crash noyau.
CVE-2026-22807 : exécution de code à distance pré-authentification dans le chargeur de modules dynamiques auto-map de vLLM Analyse technique approfondie de la CVE-2026-22807 dans vLLM : exécution de code Python arbitraire via des définitions malveillantes auto_map dans config.json lors de l'initialisation du modèle.
CVE-2026-22778 : dépassement de tas et contournement d'ASLR dans le traitement multimodal de vLLM Dossier technique de référence sur la CVE-2026-22778 dans vLLM : exécution de code à distance (RCE) non authentifiée via le chaînage d'une fuite mémoire PIL et d'un dépassement de tampon dans le décodeur vidéo JPEG2000.
CVE-2026-22708 : contournement d'allowlist terminal et RCE dans Cursor IDE Analyse technique et forensique de CVE-2026-22708 dans Cursor IDE (< 2.3) : évasion d'allowlist via commandes internes du shell (built-ins), empoisonnement d'environnement et exécution de code arbitraire.
CVE-2026-22153 : contournement d'authentification LDAP dans FortiOS (VPN & FSSO) Analyse technique approfondie de la CVE-2026-22153 dans Fortinet FortiOS : contournement d'authentification (CWE-305) permettant à un attaquant distant d'outrepasser l'authentification LDAP pour les accès VPN sans agent et les politiques FSSO.
CVE-2026-21962 : contournement critique du contrôle d'accès dans le plug-in proxy Oracle WebLogic Server Analyse technique approfondie de la CVE-2026-21962 : contournement du contrôle d'accès frontal du plug-in proxy WebLogic (mod_wl / iisproxy, score CVSS 10.0), injection d'en-têtes et normalisation d'URI, exploitation des consoles d'administration WebLogic, CISA KEV, règles de détection et remédiations.
CVE-2026-21708 : injection SQL PostgreSQL et exécution de code à distance via le rôle backup viewer dans Veeam Backup & Replication Dossier technique de référence sur la CVE-2026-21708 dans Veeam Backup & Replication (KB4830 / KB4831) : faille critique d'injection SQL dans PostgreSQL permettant à un utilisateur doté du rôle Backup Viewer d'exécuter des commandes OS.
CVE-2026-21672 : élévation locale de privilèges sur les serveurs Windows Veeam Backup & Replication Dossier technique de référence sur la CVE-2026-21672 dans Veeam Backup & Replication (KB4830 / KB4831) : élévation locale de privilèges permettant à un compte utilisateur standard d'obtenir les droits NT AUTHORITY\SYSTEM.
CVE-2026-21671 : exécution de code à distance en cluster haute disponibilité dans Veeam Backup & Replication Dossier technique de référence sur la CVE-2026-21671 dans Veeam Backup & Replication (KB4830 / KB4831) : faille critique de synchronisation inter-nœuds permettant l'exécution de code à distance au sein des clusters haute disponibilité (HA).
CVE-2026-21670 : extraction d'identifiants et clés SSH par un utilisateur peu privilégié dans Veeam Backup & Replication Dossier technique de référence sur la CVE-2026-21670 dans Veeam Backup & Replication (KB4830 / KB4831) : défaut d'autorisation permettant à des opérateurs peu privilégiés d'extraire les clés privées SSH et identifiants enregistrés.
CVE-2026-21669 : exécution de code à distance par un utilisateur de domaine dans Veeam Backup & Replication Dossier technique de référence sur la CVE-2026-21669 dans Veeam Backup & Replication (KB4831) : faille critique d'autorisation RPC permettant à tout utilisateur du domaine d'obtenir les privilèges SYSTEM sur les serveurs de sauvegarde joints au domaine.
CVE-2026-21643 : injection SQL Fortinet FortiClient EMS Analyse approfondie de la vulnérabilité d'injection SQL non authentifiée dans FortiClient EMS 7.4.4, permettant l'exécution de code et le compromis total de la base de données.
CVE-2026-21510 : contournement de fonctionnalité de sécurité dans Windows shell Analyse de CVE-2026-21510, un contournement de sécurité critique dans le Windows Shell, avec une analyse forensique approfondie.
CVE-2026-20324 : injection de commandes dans sftunnel de Cisco Secure firewall management center (FMC) Dossier de sécurité technique faisant autorité sur CVE-2026-20324 dans Cisco Secure FMC : injection de commandes OS (CVSS 8.8) dans sftunnel, pivot depuis les capteurs gérés vers le serveur root central.
CVE-2026-20307 : exécution de code à distance par désérialisation java dans Cisco identity services engine Dossier de sécurité technique faisant autorité sur CVE-2026-20307 dans Cisco ISE : désérialisation non sécurisée d'objets Java (CVSS 9.9), exécution de code root, chaînes de gadgets et remédiation.
CVE-2026-20205 : divulgation d'informations sensibles dans Splunk MCP Server Analyse de CVE-2026-20205, une vulnérabilité de haute sévérité dans l'application Splunk MCP Server permettant un accès non autorisé à des tokens de session et d'autorisation.
CVE-2026-20192 : contournement d'autorisation non authentifié dans Cisco identity services engine (ISE) Dossier de sécurité technique faisant autorité sur CVE-2026-20192 dans Cisco ISE & ISE-PIC : score CVSS 10.0, contournement des filtres d'authentification de l'API REST, règles Sigma et remédiation.
CVE-2026-20186 - injection de commande Cisco ISE Vulnérabilité critique d'injection de commande dans Cisco Identity Services Engine.
CVE-2026-20184 : vulnérabilité d'impersonnalisation SSO Cisco Webex Analyse technique de la vulnérabilité critique d'impersonnalisation SSO dans les services Cisco Webex.
CVE-2026-20180 : vulnérabilité critique d'exécution de code à distance sur Cisco ISE Analyse de CVE-2026-20180, une vulnérabilité critique d'exécution de code à distance dans Cisco Identity Services Engine (ISE) affectant plusieurs versions.
CVE-2026-20147 : vulnérabilité d'exécution de code à distance dans Cisco ISE Analyse de la faille critique d'injection de commande dans Cisco Identity Services Engine et passive identity connector.
CVE-2026-20133 : vulnérabilité de divulgation d’informations sensibles dans Cisco Catalyst SD-WAN Manager Analyse de la vulnérabilité d'exposition d'informations dans Cisco Catalyst SD-WAN Manager.
CVE-2026-20128 : Cisco Catalyst SD-WAN Analyse de la vulnérabilité de stockage des identifiants dans Cisco Catalyst SD-WAN Manager.
CVE-2026-20127 : contournement d'authentification sur Cisco Catalyst SD-WAN Analyse technique approfondie de la CVE-2026-20127 (CVSS 10.0), exploitée activement par l'acteur UAT-8616 pour compromettre l'infrastructure Cisco Catalyst SD-WAN via NETCONF.
CVE-2026-20122 : écriture arbitraire de fichiers dans Cisco Catalyst SD-WAN Manager Analyse de la vulnérabilité d'écriture arbitraire de fichiers dans Cisco Catalyst SD-WAN Manager (CVE-2026-20122).
CVE-2026-20079 : contournement d'authentification et RCE root dans Cisco Secure FMC Dossier technique de référence sur la CVE-2026-20079 (CVSS 10.0, KEV CISA) dans Cisco Secure Firewall Management Center : contournement d'authentification et exécution de code root via un processus système erroné au démarrage.
CVE-2026-2007 : débordement de tampon de tas dans l'extension pg_trgm de PostgreSQL Évaluation technique de la CVE-2026-2007 : débordement de tampon de tas dans l'extension pg_trgm de PostgreSQL permettant à des attaquants de corrompre la mémoire du serveur et de provoquer un déni de service.
CVE-2026-2006 : dépassement de tampon et exécution de code arbitraire lors de la validation multibyte dans PostgreSQL Dossier technique de la CVE-2026-2006 : dépassement de tampon critique dans les opérations sur chaînes multibytes de PostgreSQL (varlena.c) permettant l'exécution de code arbitraire sous le compte postgres.
CVE-2026-19490 : contournement d'authentification dans Citrix NetScaler ADC et Gateway Dossier technique de référence sur la CVE-2026-19490 (CISA KEV) dans Citrix NetScaler ADC et Gateway : contournement d'authentification via chemin alternatif avec actions SAML.
CVE-2026-18851 : élévation de privilèges vers administrateur dans Ivanti endpoint manager mobile par défaut d'autorisation Analyse complète de la CVE-2026-18851 dans Ivanti Endpoint Manager Mobile (EPMM) : absence d'autorisation (CWE-862, CVSS 8.8) permettant à un attaquant authentifié d'obtenir les privilèges administrateur.
CVE-2026-18503 : déni de service par consommation CPU super-linéaire (ReDoS) dans csv.sniffer de CPython Dossier forensique sur la CVE-2026-18503 : déni de service par complexité algorithmique dans csv.Sniffer.sniff() de CPython causé par un retour sur trace catastrophique sur des entrées non tronquées.
CVE-2026-18486 : vol d'identifiants via les filtres jq dans IBM ContextForge MCP Gateway Analyse de la CVE-2026-18486 : fuite d'informations critiques et vol de clés d'API dans la passerelle MCP IBM ContextForge via la directive jq env.
CVE-2026-16356 : faille use-after-free dans les APIs d'accessibilité de Firefox Analyse technique de la CVE-2026-16356 dans Mozilla Firefox : vulnérabilité d'utilisation de mémoire après libération (CWE-416) dans les APIs d'accessibilité permettant l'évasion de bac à sable.
CVE-2026-15719 : rupture de l'isolation de site (site isolation) dans mozilla Firefox Analyse technique de la CVE-2026-15719 dans Mozilla Firefox : rupture du cloisonnement Fission (CWE-693) lors de la navigation DOM disposant d'un exploit fonctionnel public.
CVE-2026-15718 : pointeur mémoire invalide dans le moteur WebAssembly Firefox (exploit public) Dossier technique sur la CVE-2026-15718 dans Mozilla Firefox : déréférencement de pointeur invalide (CWE-824) dans le runtime WebAssembly disposant de preuves de concept offensives publiques.
CVE-2026-15308 : épuisement CPU et déni de service dans HTMLParser.feed() de CPython par balises non fermées Dossier technique de la CVE-2026-15308 : déni de service par épuisement CPU dans html.parser.HTMLParser de CPython lors de l'injection incrémentale de déclarations de balises non terminées.
CVE-2026-14894 : téléversement de fichier arbitraire non authentifié et RCE dans l'extension WordPress super forms Dossier technique et forensique approfondi sur la CVE-2026-14894 : téléversement de fichiers arbitraires sans authentification dans l'extension WordPress Super Forms via submit_form et datauristring, aboutissant à une RCE totale.
CVE-2026-1340 : exécution de code à distance non authentifiée dans Ivanti EPMM analyse technique, schémas d'exploitation et stratégie de remédiation pour la vulnérabilité critique CVE-2026-1340 dans Ivanti Endpoint Manager Mobile.
CVE-2026-12745 : exécution de code à distance non authentifiée secondaire dans Ivanti neurons for ITSM par désérialisation d'objets Analyse technique de la CVE-2026-12745 dans Ivanti Neurons for ITSM : exécution de code à distance non authentifiée par puits de désérialisation secondaire (CWE-502), analyse d'exploitation et détection.
CVE-2026-12744 : exécution de code à distance non authentifiée dans Ivanti neurons for ITSM par désérialisation .NET non sécurisée Dossier technique approfondi sur la CVE-2026-12744 dans Ivanti Neurons for ITSM : exécution de code à distance non authentifiée par désérialisation .NET non sécurisée (CWE-502), mécanique d'attaque, détection et remédiation.
CVE-2026-12651 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM via désérialisation de flux Évaluation technique de la CVE-2026-12651 dans Ivanti Neurons for ITSM : RCE authentifiée par désérialisation de flux (CWE-502), chaîne d'exploitation et analyse forensique.
CVE-2026-12650 : exécution de code à distance authentifiée avec changement de périmètre dans Ivanti neurons for ITSM par désérialisation Dossier technique sur la CVE-2026-12650 dans Ivanti Neurons for ITSM : exécution de code à distance authentifiée avec modification de périmètre (CVSS 9.9, CWE-502), rupture d'isolation et détection.
CVE-2026-12648 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM par désérialisation de données non fiables Analyse technique de la CVE-2026-12648 dans Ivanti Neurons for ITSM : exécution de code à distance authentifiée par désérialisation d'objets (CVSS 8.8, CWE-502), indicateurs et remédiation.
CVE-2026-12647 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM par défaut d'autorisation dans le moteur d'automatisation Décomposition technique de la CVE-2026-12647 dans Ivanti Neurons for ITSM : défaut d'autorisation dans les contrôleurs d'automatisation (CWE-862, CVSS 9.9) permettant l'exécution de code arbitraire.
CVE-2026-12646 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM par défaut d'autorisation dans les actions de logique métier Revue technique de la CVE-2026-12646 dans Ivanti Neurons for ITSM : absence d'autorisation (CWE-862, CVSS 9.9) dans la logique métier permettant l'exécution de scripts serveur et la prise de contrôle.
CVE-2026-12645 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM par défaut d'autorisation dans les gestionnaires de workflow Étude détaillée de la CVE-2026-12645 dans Ivanti Neurons for ITSM : exécution de code à distance authentifiée avec changement de périmètre par défaut d'autorisation dans les gestionnaires de workflow (CWE-862).
CVE-2026-12304 : fuite de cookies inter-domaines et contournement SOP dans Firefox Analyse technique de la CVE-2026-12304 dans Mozilla Firefox : violation de la Same-Origin Policy (CWE-346) dans le gestionnaire de cookies permettant le vol de sessions inter-domaines.
CVE-2026-12293 : utilisation de mémoire après libération (UAF) dans WebGPU Firefox Dossier technique de référence sur la CVE-2026-12293 dans Mozilla Firefox : faille critique Use-After-Free (CWE-416) dans le moteur graphique WebGPU permettant l'exécution de code arbitraire.
CVE-2026-12289 : élévation de privilèges dans le pipeline WebRender de Firefox Analyse technique de la CVE-2026-12289 dans Mozilla Firefox : gestion incorrecte des privilèges (CWE-269) dans le pipeline graphique WebRender facilitant l'évasion de bac à sable.
CVE-2026-12045 : contournement de transaction en lecture seule et RCE dans l'assistant IA de pgAdmin 4 Analyse technique approfondie de la CVE-2026-12045 : vulnérabilité critique dans l'assistant IA de pgAdmin 4 permettant à des requêtes multi-instructions de briser l'isolation en lecture seule et d'obtenir l'exécution de code à distance.
CVE-2026-11972 : boucle infinie et déni de service lors de la fin de fichier dans tarfile en mode streaming Dossier forensique sur la CVE-2026-11972 : boucle infinie et blocage complet de tarfile en mode streaming ('r|') dans CPython causés par une mauvaise interprétation des blocs de fin de fichier (EOF).
CVE-2026-11945 : injection SQL dans les fonctions d'importation de règles de PostgreSQL anonymizer Évaluation technique de la CVE-2026-11945 : injection SQL dans les fonctions d'importation de règles import_database_rules() et import_roles_rules() de PostgreSQL Anonymizer exécutant du code sous superutilisateur via un JSON forgé.
CVE-2026-11940 : contournement des filtres d'extraction tarfile et traversée de répertoire dans CPython Évaluation technique de la CVE-2026-11940 : contournement des filtres de sécurité 'data' et 'tar' de tarfile.extractall() via des liens physiques vers des liens symboliques profonds, permettant l'écrasement de fichiers arbitraires.
CVE-2026-11393 : AWS AgentCore — empoisonnement multi-agents et RCE par injection de triple-guillemets Analyse technique approfondie de CVE-2026-11393 dans AWS Bedrock AgentCore CLI : CWE-94: Improper Control of Generation of Code ('Code Injection'), surface d'attaque, vecteurs d'exploitation, règles de détection et remédiation.
CVE-2026-0915 : fuite du contenu de la pile vers le résolveur DNS dans glibc getnetbyaddr Investigation technique de la CVE-2026-0915 : fuite d'informations dans getnetbyaddr[_r] de la glibc transmettant des données non initialisées de la pile dans les requêtes DNS PTR sortantes.
CVE-2026-0770 : exécution de code à distance non authentifiée dans Langflow via l'échappement du bac à sable de validation de code Analyse technique détaillée de la CVE-2026-0770 dans Langflow : exécution de code arbitraire non authentifiée via l'API /validate utilisant exec_globals, compromission des flux LangChain et des bases vectorielles d'IA, détection et durcissement.
CVE-2026-0300 : débordement de tampon de pile vers RCE root dans le portail captif user-ID de Palo Alto Networks PAN-OS Analyse technique approfondie de la CVE-2026-0300 : débordement de tampon sur la pile dans le démon d'authentification du portail captif (useridd) de Palo Alto Networks PAN-OS, exécution de code root à distance, CISA KEV, détection et durcissement.
CVE-2026-0257 : contournement critique de l'authentification dans le portail Palo Alto Networks GlobalProtect Analyse technique approfondie de la CVE-2026-0257 : contournement d'authentification (CWE-287) dans le portail GlobalProtect de PAN-OS, falsification de cookies de session, tunnels VPN non autorisés, CISA KEV, détection et remédiation.