Pas d'actualité
Soutenez No Hack Me sur Tipeee
L'Actu à J-2
Wazuh - CVE-2026-34150
Il s'agit d'une vulnérabilité de dépassement de tampon en tas dans le composant wazuh-analysisd, au sein de la fonction W_JSON_ParseRootcheck du fichier json_extended.c.
Wazuh est...
https://cyberveille.esante.gouv.fr/alertes/wazuh-cve-2026-34150-2026-07-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Spring - CVE-2026-22752
Il s'agit d'une vulnérabilité de validation d'entrée insuffisante dans les points de terminaison de Dynamic Client Registration (DCR) de Spring Authorization Server, lorsque cette...
https://cyberveille.esante.gouv.fr/alertes/spring-cve-2026-22752-2026-07-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Google - CVE-2026-15903
Il s'agit d'une vulnérabilité de lecture et écriture hors limites dans le moteur V8 de Google Chrome.
Le moteur V8 gère l'exécution du code JavaScript et WebAssembly contenu dans...
https://cyberveille.esante.gouv.fr/alertes/google-cve-2026-15903-2026-07-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Canonical - CVE-2026-11386
Il s'agit d'une vulnérabilité d'injection liée à une validation d'entrée insuffisante dans Ubuntu Pro Client. Le client construit les fichiers de sources APT, tels que /etc/apt...
https://cyberveille.esante.gouv.fr/alertes/canonical-cve-2026-11386-2026-07-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Fortinet - CVE-2025-53379
Il s'agit d'une vulnérabilité de lecture hors limites dans l'interface graphique (GUI) de FortiAuthenticator.
FortiAuthenticator est une solution centralisée de gestion des...
https://cyberveille.esante.gouv.fr/alertes/fortinet-cve-2025-53379-2026-07-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
L'Actu des jours précédents
F5 - CVE-2026-59762
Il s'agit d'une vulnérabilité liée à l'absence de limitation de l'allocation des ressources au sein du processus TMM (Traffic Management Microkernel) de BIG-IP.
BIG-IP est une gamme...
https://cyberveille.esante.gouv.fr/alertes/f5-cve-2026-59762-2026-07-16
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Zoom - CVE-2026-53412
Il s'agit d'une vulnérabilité de validation d'entrée incorrecte au sein du client Windows de Zoom Workplace et de son client VDI.
Zoom Workplace est une plateforme de...
https://cyberveille.esante.gouv.fr/alertes/zoom-cve-2026-53412-2026-07-16
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
NGINX - CVE-2026-42533
Il s'agit d'une vulnérabilité dans le traitement de la directive map lorsqu'elle utilise une correspondance par expression régulière.
NGINX est un serveur web et reverse-proxy open...
https://cyberveille.esante.gouv.fr/alertes/nginx-cve-2026-42533-2026-07-16
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Splunk - CVE-2026-20296
Il s'agit d'une vulnérabilité de type Cross-Site Request Forgery (CSRF) affectant les points de terminaison du Deployment Server au sein de Splunk Web.
Splunk Enterprise est une...
https://cyberveille.esante.gouv.fr/alertes/splunk-cve-2026-20296-2026-07-16
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Keycloak - CVE-2026-1609
Il s'agit d'une vulnérabilité de contrôle d'accès incorrect dans le traitement de la fonctionnalité preview de JWT authorization grant de Keycloak.
Keycloak est une solution open...
https://cyberveille.esante.gouv.fr/alertes/keycloak-cve-2026-1609-2026-07-16
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Microsoft Office SharePoint - CVE-2026-56164
Il s'agit d'une vulnérabilité dans le mécanisme de contrôle d'accès de Microsoft Office SharePoint.
Elle résulte d'une absence de vérification d'authentification sur une fonction...
https://cyberveille.esante.gouv.fr/alertes/microsoft-office-sharepoint-cve-2026-56164-2026-07-15
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Microsoft Active Directory Federation Services - CVE-2026-56155
Il s'agit d'une vulnérabilité de granularité insuffisante du contrôle d'accès au sein d'Active Directory Federation Services.
Active Directory Federation Services est un rôle...
https://cyberveille.esante.gouv.fr/alertes/microsoft-active-directory-federation-services-cve-2026-56155-2026-07-15
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Google - CVE-2026-15764
Il s'agit d'une vulnérabilité de type use-after-free dans le composant Ozone de Google Chrome sous Linux.
Ozone est la couche d'abstraction de fenêtrage utilisée par Chrome sur...
https://cyberveille.esante.gouv.fr/alertes/google-cve-2026-15764-2026-07-15
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
SonicWall - CVE-2026-15409
Il s'agit d'une vulnérabilité de type Server-Side Request Forgery (SSRF) dans l'interface WorkPlace de l'appliance.
SMA1000 est une gamme d'appliances d'accès distant sécurisé...
https://cyberveille.esante.gouv.fr/alertes/sonicwall-cve-2026-15409-2026-07-15
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Citrix - CVE-2026-8452
Il s'agit d'une vulnérabilité de type dépassement de mémoire affectant NetScaler ADC et NetScaler Gateway.
NetScaler ADC et NetScaler Gateway sont des appliances de répartition de...
https://cyberveille.esante.gouv.fr/alertes/citrix-cve-2026-8452-2026-07-15
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
RabbitMQ - CVE-2026-57219
Il s'agit d'une vulnérabilité dans un point d'entrée HTTP obsolète de l'API de gestion de RabbitMQ, GET /api/auth.
RabbitMQ est un courtier de messagerie et de streaming open source...
https://cyberveille.esante.gouv.fr/alertes/rabbitmq-cve-2026-57219-2026-07-13
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Dell Technologies - CVE-2026-54469
Il s'agit d'une vulnérabilité dans le mécanisme de désérialisation de données de Dell Unisphere for PowerMax.
Unisphere for PowerMax est une console de gestion logicielle permettant...
https://cyberveille.esante.gouv.fr/alertes/dell-technologies-cve-2026-54469-2026-07-13
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
ModSecurity - CVE-2026-52747
Il s'agit d'une vulnérabilité dans le parseur de corps de requête multipart/form-data de libmodsecurity.
ModSecurity est un moteur de pare-feu applicatif web (WAF) open source et...
https://cyberveille.esante.gouv.fr/alertes/modsecurity-cve-2026-52747-2026-07-13
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Grafana - CVE-2026-33382
Il s'agit d'une vulnérabilité dans plusieurs points d'entrée de l'API de Grafana, dont certains sont accessibles sans authentification.
Grafana est une plateforme open source de...
https://cyberveille.esante.gouv.fr/alertes/grafana-cve-2026-33382-2026-07-13
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Red Hat - CVE-2026-15378
Il s'agit d'une vulnérabilité dans le traitement des schémas XML (XSD) fournis par l'utilisateur au sein du composant guardrails-detectors.
guardrails-detectors est un composant...
https://cyberveille.esante.gouv.fr/alertes/red-hat-cve-2026-15378-2026-07-13
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
n8n - CVE-2026-59257
Il s'agit d'une vulnérabilité dans l'opération executeQuery du nœud MySQL v1, une version historique désormais dépréciée du connecteur.
n8n est une plateforme d'automatisation de...
https://cyberveille.esante.gouv.fr/alertes/n8n-cve-2026-59257-2026-07-10
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Foxit - CVE-2026-57240
Il s'agit d'une vulnérabilité de type use-after-free déclenchée lors de l'ouverture d'un fichier PDF contenant du JavaScript embarqué.
Foxit PDF Editor est une suite logicielle de...
https://cyberveille.esante.gouv.fr/alertes/foxit-cve-2026-57240-2026-07-10
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Juniper Networks - CVE-2026-57023
Il s'agit d'une vulnérabilité de validation insuffisante d'une quantité spécifiée en entrée au sein du plugin TCP proxy de Junos OS.
Junos OS est le système d'exploitation réseau...
https://cyberveille.esante.gouv.fr/alertes/juniper-networks-cve-2026-57023-2026-07-10
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Symfony - CVE-2026-55878
Il s'agit d'une vulnérabilité dans la commande ux:install, qui installe les fichiers d'un kit de recette en copiant les chemins listés dans une carte copy-files.
Symfony UX est un...
https://cyberveille.esante.gouv.fr/alertes/symfony-cve-2026-55878-2026-07-10
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Palo Alto Networks - CVE-2026-0288
Il s'agit d'une vulnérabilité de type dépassement de tampon (buffer overflow) affectant le composant User-ID Terminal Server Agent (TSA) de PAN-OS.
PAN-OS est le système d...
https://cyberveille.esante.gouv.fr/alertes/palo-alto-networks-cve-2026-0288-2026-07-10
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Google - CVE-2026-15129
Il s'agit d'une vulnérabilité de type use-after-free localisée dans le composant Views de Google Chrome, responsable du rendu de l'interface du navigateur.
Elle survient lors du...
https://cyberveille.esante.gouv.fr/alertes/google-cve-2026-15129-2026-07-09
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Cisco - CVE-2026-24697
Il s'agit d'une vulnérabilité d'injection de commandes système localisée dans la fonction start_bonjour() du binaire "rc" des routeurs Cisco RV130/RV130W et RV110W.
Cisco RV130...
https://cyberveille.esante.gouv.fr/alertes/cisco-cve-2026-24697-2026-07-09
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Progress - CVE-2026-10699
Il s'agit d'une vulnérabilité de type fuite mémoire localisée dans le service SFTP de MOVEit Transfer.
MOVEit Transfer est une solution de transfert managé de fichiers (MFT) éditée...
https://cyberveille.esante.gouv.fr/alertes/progress-cve-2026-10699-2026-07-09
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
IBM - CVE-2026-9074
Il s'agit d'une vulnérabilité d'injection SQL localisée dans la fonctionnalité de réinitialisation de mot de passe d'IBM API Connect.
IBM API Connect est une plateforme de gestion d...
https://cyberveille.esante.gouv.fr/alertes/ibm-cve-2026-9074-2026-07-09
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
GitLab - CVE-2026-6896
Il s'agit d'une vulnérabilité d'injection de script indirecte localisée dans le moteur de rendu du tableau des preuves de vulnérabilité (vulnerability evidence table) de GitLab EE...
https://cyberveille.esante.gouv.fr/alertes/gitlab-cve-2026-6896-2026-07-09
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
OpenSSH - CVE-2026-60002
Il s'agit d'une vulnérabilité dans le client ssh d'OpenSSH, affectant le traitement de la renégociation de clés (key re-exchange) en cours de session.
OpenSSH est une suite d'outils...
https://cyberveille.esante.gouv.fr/alertes/openssh-cve-2026-60002-2026-07-08
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
GNU Wget - CVE-2026-58469
Il s'agit d'une vulnérabilité dans la fonction clean_metalink_string() du fichier src/metalink.c, chargée de nettoyer les chaînes de caractères extraites d'un document Metalink.
GNU...
https://cyberveille.esante.gouv.fr/alertes/gnu-wget-cve-2026-58469-2026-07-08
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Dell Technologies - CVE-2026-53481
Il s'agit d'une vulnérabilité dans le mécanisme de contrôle des chemins d'accès de DD OS.
Dell PowerProtect Data Domain est une gamme d'appliances de sauvegarde et de déduplication...
https://cyberveille.esante.gouv.fr/alertes/dell-technologies-cve-2026-53481-2026-07-08
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
FreeType - CVE-2026-50811
Il s'agit d'une vulnérabilité dans la fonction TT_Get_Var_Design() du fichier src/truetype/ttgxvar.c, utilisée par l'API publique FT_Get_Var_Design_Coordinates.
FreeType est une...
https://cyberveille.esante.gouv.fr/alertes/freetype-cve-2026-50811-2026-07-08
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Red Hat - CVE-2026-11610
Il s'agit d'une vulnérabilité dans la couche d'entrées/sorties SASL de 389 Directory Server, plus précisément dans la fonction sasl_io_recv() du fichier sasl_io.c.
389 Directory...
https://cyberveille.esante.gouv.fr/alertes/red-hat-cve-2026-11610-2026-07-08
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Traefik - CVE-2026-54763
Il s'agit d'une vulnérabilité dans les middlewares d'authentification BasicAuth, DigestAuth et ForwardAuth de Traefik.
Traefik est un reverse proxy et répartiteur de charge HTTP...
https://cyberveille.esante.gouv.fr/alertes/traefik-cve-2026-54763-2026-07-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Apache Camel Keycloak - CVE-2026-53913
Il s'agit d'une vulnérabilité dans la politique de sécurité KeycloakSecurityPolicy du composant camel-keycloak.
Apache Camel est un framework d'intégration open source qui fournit...
https://cyberveille.esante.gouv.fr/alertes/apache-camel-keycloak-cve-2026-53913-2026-07-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Adobe - CVE-2026-48282
Il s'agit d'une vulnérabilité dans le traitement des chemins d'accès de ColdFusion.
ColdFusion est une plateforme commerciale de développement d'applications web, destinée à la...
https://cyberveille.esante.gouv.fr/alertes/adobe-cve-2026-48282-2026-07-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
BeyondTrust - CVE-2026-40138
Il s'agit d'une vulnérabilité dans le sous-système d'authentification de Remote Support et Privileged Remote Access.
Remote Support et Privileged Remote Access sont des solutions d...
https://cyberveille.esante.gouv.fr/alertes/beyondtrust-cve-2026-40138-2026-07-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Apache IoTDB - CVE-2026-24013
Il s'agit d'une vulnérabilité dans les gestionnaires de requêtes RPC Thrift d'Apache IoTDB.
Apache IoTDB est un système de gestion de bases de données orienté séries temporelles...
https://cyberveille.esante.gouv.fr/alertes/apache-iotdb-cve-2026-24013-2026-07-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
SUSE - CVE-2026-44935
Il s'agit d'une vulnérabilité dans le déployeur Helm de Rancher Fleet.
Le composant ne procède à aucune validation des références valuesFrom définies dans le fichier fleet.yaml, via...
https://cyberveille.esante.gouv.fr/alertes/suse-cve-2026-44935-2026-07-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Eclipse - CVE-2026-9563
Il s'agit d'une vulnérabilité dans le parseur JSON de la bibliothèque Eclipse Parsson.
Eclipse Parsson est une bibliothèque Java implémentant l'API Jakarta JSON Processing, utilisée...
https://cyberveille.esante.gouv.fr/alertes/eclipse-cve-2026-9563-2026-07-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Wordpress - CVE-2026-5524
Il s'agit d'une vulnérabilité dans la fonction do_image_upload() du plugin Divi Form Builder.
Divi Form Builder est un plugin pour WordPress permettant de créer des formulaires...
https://cyberveille.esante.gouv.fr/alertes/wordpress-cve-2026-5524-2026-07-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
n8n - CVE-2025-71380
Il s'agit d'une vulnérabilité dans le nœud Execute Command de n8n.
n8n est une plateforme d'automatisation de workflows permettant de connecter des applications et des services via...
https://cyberveille.esante.gouv.fr/alertes/n8n-cve-2025-71380-2026-07-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Dell - CVE-2026-41121
Il s'agit d'une vulnérabilité de type résolution incorrecte de lien avant accès à un fichier dans Dell Device Management Agent.
Dell Device Management Agent est un agent logiciel...
https://cyberveille.esante.gouv.fr/alertes/dell-cve-2026-41121-2026-07-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Control Web Panel - CVE-2026-57517
Il s'agit d'une vulnérabilité d'injection SQL aveugle dans le panneau Control Web Panel, au niveau du paramètre POST userRes transmis à l'endpoint utilisateur.
Control Web Panel est...
https://cyberveille.esante.gouv.fr/alertes/control-web-panel-cve-2026-57517-2026-07-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Ubiquiti - CVE-2026-50746
Il s'agit d'une vulnérabilité de contrôle d'accès incorrect au sein de l'application UniFi Connect.
UniFi Connect Application est un logiciel de gestion centralisée pour les...
https://cyberveille.esante.gouv.fr/alertes/ubiquiti-cve-2026-50746-2026-07-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
OpenJS - CVE-2026-14198
Il s'agit d'une vulnérabilité de conflit d'interprétation entre @fastify/middie et le routeur Fastify.
@fastify/middie est un plugin officiel de l'écosystème Fastify qui intègre des...
https://cyberveille.esante.gouv.fr/alertes/openjs-cve-2026-14198-2026-07-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
WatchGuard - CVE-2026-13368
Il s'agit d'une vulnérabilité de condition de course menant à une utilisation de mémoire après libération dans le module d'authentification LDAP du VPN Mobile User IKEv2 de...
https://cyberveille.esante.gouv.fr/alertes/watchguard-cve-2026-13368-2026-07-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Progress Software - CVE-2026-9272
Il s'agit d'une vulnérabilité d'injection SQL dans le module Flowmon ADS.
Flowmon ADS est un module d'analyse comportementale intégré à la solution Flowmon de Progress Software. Il...
https://cyberveille.esante.gouv.fr/alertes/progress-software-cve-2026-9272-2026-07-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
containerd - CVE-2026-53492
Il s'agit d'une vulnérabilité dans la restauration de conteneurs depuis une image de point de contrôle via l'implémentation CRI de containerd.
containerd est un moteur d'exécution...
https://cyberveille.esante.gouv.fr/alertes/containerd-cve-2026-53492-2026-07-02
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Microsoft - CVE-2026-45659 | modifié le 02-07-2026
Il s'agit d'une vulnérabilité dans le mécanisme de désérialisation de données de Microsoft SharePoint Server.
Lors du traitement de données non fiables soumises via le réseau...
https://cyberveille.esante.gouv.fr/alertes/microsoft-cve-2026-45659-2026-05-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
