Ubiquiti - CVE-2026-77537
Il s'agit d'une vulnérabilité dans le traitement des données fournies en entrée par UniFi Protect Application. UniFi Protect Application est un logiciel de gestion vidéo qui...
https://cyberveille.esante.gouv.fr/alertes/ubiquiti-cve-2026-77537-2026-08-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

RustDesk - CVE-2026-73108
Il s'agit d'une vulnérabilité dans le décodeur BytesCodec de la bibliothèque hbb_common, utilisée par RustDesk. Avant toute authentification, ce décodeur fait confiance à la longue...
https://cyberveille.esante.gouv.fr/alertes/rustdesk-cve-2026-73108-2026-08-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Gitea - CVE-2026-60004
Il s'agit d'une vulnérabilité dans le point de terminaison diffpatch de l'API REST de Gitea. Gitea est un service Git auto-hébergé et open-source, écrit en Go, qui propose l...
https://cyberveille.esante.gouv.fr/alertes/gitea-cve-2026-60004-2026-08-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

TeamViewer - CVE-2026-19042
Il s'agit d'une vulnérabilité d'injection de commande dans le client TeamViewer pour Linux, dans ses éditions Full Client et Host. La fonctionnalité de chat hors-session ne...
https://cyberveille.esante.gouv.fr/alertes/teamviewer-cve-2026-19042-2026-08-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

GitLab - CVE-2026-18252
Il s'agit d'une vulnérabilité dans l'agent Duo basé sur Claude intégré à GitLab EE.* GitLab EE est une plateforme DevOps intégrée qui centralise la gestion de code source, l...
https://cyberveille.esante.gouv.fr/alertes/gitlab-cve-2026-18252-2026-08-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Partager : View

Soutenez No Hack Me sur Tipeee

L'Actu de la veille

Google - CVE-2026-78899
Il s'agit d'une vulnérabilité de type use-after-free dans le moteur JavaScript V8 de Google Chrome. Ce moteur exécute le code JavaScript des pages web au sein du processus de rendu...
https://cyberveille.esante.gouv.fr/alertes/google-cve-2026-78899-2026-08-26
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Veeam - CVE-2026-65641
Il s'agit d'une vulnérabilité dans le mécanisme réseau du compte de service utilisé par Veeam ONE. Veeam ONE est un outil de supervision et de reporting pour les environnements de...
https://cyberveille.esante.gouv.fr/alertes/veeam-cve-2026-65641-2026-08-26
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Apache - CVE-2026-65182
Il s'agit d'une vulnérabilité dans le traitement des contraintes de sécurité (security constraints) définies dans le descripteur web.xml d'Apache Tomcat. Apache Tomcat est un...
https://cyberveille.esante.gouv.fr/alertes/apache-cve-2026-65182-2026-08-26
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

OpenSSL - CVE-2026-63072
Il s'agit d'une vulnérabilité dans la fonction CMS_decrypt() d'OpenSSL, au niveau du dépaquetage de clé AES-WRAP-PAD. OpenSSL est une bibliothèque logicielle open source de...
https://cyberveille.esante.gouv.fr/alertes/openssl-cve-2026-63072-2026-08-26
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

WatchGuard - CVE-2026-57909
Il s'agit d'une vulnérabilité de type traversée de chemin (path traversal) dans WatchGuard Agent. WatchGuard Agent est un composant logiciel de protection des postes de travail. Il...
https://cyberveille.esante.gouv.fr/alertes/watchguard-cve-2026-57909-2026-08-26
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

L'Actu à J-2

OAuth2 Proxy - CVE-2026-76835
Il s'agit d'une vulnérabilité de contournement d'authentification dans OAuth2 Proxy, résultant d'un correctif incomplet apporté à une faille antérieure (CVE-2026-40575). OAuth2...
https://cyberveille.esante.gouv.fr/alertes/oauth2-proxy-cve-2026-76835-2026-08-25
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Red Hat - CVE-2026-71366
Il s'agit d'une vulnérabilité de contrefaçon de requête côté serveur (SSRF) affectant plusieurs backends de notification d'AWX : webhook, Mattermost, Rocket.Chat et Grafana. Red Hat...
https://cyberveille.esante.gouv.fr/alertes/red-hat-cve-2026-71366-2026-08-25
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Dell - CVE-2026-61419
Il s'agit d'une vulnérabilité de contrôle d'accès incorrect (Improper Access Control) présente dans le système d'exploitation ThinOS 10. ThinOS 10 est un système d'exploitation...
https://cyberveille.esante.gouv.fr/alertes/dell-cve-2026-61419-2026-08-25
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Zscaler - CVE-2026-59568
Il s'agit d'un ensemble de vulnérabilités de validation d'entrée incorrecte regroupées sous un même identifiant, affectant l'agent Zscaler Client Connector sous Windows. Zscaler...
https://cyberveille.esante.gouv.fr/alertes/zscaler-cve-2026-59568-2026-08-25
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

NetworkManager - CVE-2026-19685
Il s'agit d'une vulnérabilité de contrôle d'accès incorrect dans NetworkManager, résultant d'un correctif incomplet apporté à une faille antérieure (CVE-2025-9615). NetworkManager...
https://cyberveille.esante.gouv.fr/alertes/networkmanager-cve-2026-19685-2026-08-25
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

L'Actu des jours précédents

OnGres - CVE-2026-78155
Il s'agit d'une vulnérabilité de chemin de recherche non fiable (untrusted search_path) dans l'exporteur de métriques de l'opérateur StackGres. StackGres est une plateforme de...
https://cyberveille.esante.gouv.fr/alertes/ongres-cve-2026-78155-2026-08-24
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

OpenSearch - CVE-2026-75897
Il s'agit d'une vulnérabilité de validation insuffisante des entrées dans le gestionnaire de la route capabilities d'OpenSearch Dashboards. OpenSearch Dashboards est une interface...
https://cyberveille.esante.gouv.fr/alertes/opensearch-cve-2026-75897-2026-08-24
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Netty - CVE-2026-62243
Il s'agit d'une vulnérabilité de contournement de la vérification du nom d'hôte TLS sur le chemin client utilisant le fournisseur SslProvider.OPENSSL. Netty est une bibliothèque...
https://cyberveille.esante.gouv.fr/alertes/netty-cve-2026-62243-2026-08-24
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

SPIP - CVE-2026-47895
Il s'agit d'une vulnérabilité d'injection de code dans le moteur de compilation de squelettes de SPIP. SPIP est un système de gestion de contenu (CMS) libre destiné à la publication...
https://cyberveille.esante.gouv.fr/alertes/spip-cve-2026-47895-2026-08-24
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

GitLab - CVE-2026-10053
Il s'agit d'une vulnérabilité de traversée de répertoire (path traversal) au sein du registre de paquets (package registry) de GitLab CE/EE. La faille provient d'une neutralisation...
https://cyberveille.esante.gouv.fr/alertes/gitlab-cve-2026-10053-2026-08-24
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

SPIP - CVE-2026-77647
Il s'agit d'une vulnérabilité d'injection de code dans le moteur de compilation de SPIP, liée à une identification incorrecte des blocs PHP (<?php) lors du traitement de certains...
https://cyberveille.esante.gouv.fr/alertes/spip-cve-2026-77647-2026-08-21
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Dell - CVE-2026-67271
Il s'agit d'une vulnérabilité de type écriture hors limites (out-of-bounds write) dans l'implémentation du protocole SMB/CIFS du module SDNAS de Dell PowerStore. Dell PowerStore est...
https://cyberveille.esante.gouv.fr/alertes/dell-cve-2026-67271-2026-08-21
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Spring - CVE-2026-59270
Il s'agit d'une vulnérabilité de configuration par défaut non sécurisée dans le composant UnboundIdContainer de Spring Security. Ce serveur LDAP embarqué enregistre...
https://cyberveille.esante.gouv.fr/alertes/spring-cve-2026-59270-2026-08-21
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

IBM - CVE-2026-16656
Il s'agit d'une vulnérabilité d'authentification incorrecte au sein d'IBM AIX et d'IBM PowerVM VIOS. IBM AIX est un système d'exploitation Unix propriétaire conçu pour les serveurs...
https://cyberveille.esante.gouv.fr/alertes/ibm-cve-2026-16656-2026-08-21
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Red Hat - CVE-2026-12564
Il s'agit d'une vulnérabilité de type falsification de requête côté serveur (SSRF) dans le plugin d'identifiants HashiCorp Vault du contrôleur AAP. Red Hat Ansible Automation...
https://cyberveille.esante.gouv.fr/alertes/red-hat-cve-2026-12564-2026-08-21
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Splunk - CVE-2026-76310
Il s'agit d'une vulnérabilité de contrôle d'accès incorrect dans la fonctionnalité de rapports embarqués de Splunk Enterprise. Splunk Enterprise est une plateforme logicielle de...
https://cyberveille.esante.gouv.fr/alertes/splunk-cve-2026-76310-2026-08-20
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Wazuh - CVE-2026-74038
Il s'agit d'une vulnérabilité de traversée de chemin dans le processus d'enrôlement des agents de Wazuh Manager. Wazuh Manager est le composant serveur central de la plateforme open...
https://cyberveille.esante.gouv.fr/alertes/wazuh-cve-2026-74038-2026-08-20
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Zimbra - CVE-2026-73570
Sept CVE ont été publiées le 13 août 2026 : CVE-2026-73570, 73571, 73572, 73573, 73574, 73575, 73576 concernant Zimbra Collaboration Suite Zimbra Collaboration Suite est une...
https://cyberveille.esante.gouv.fr/alertes/zimbra-cve-2026-73570-2026-08-14
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Cisco - CVE-2026-20317
Il s'agit d'une vulnérabilité d'authentification incorrecte au sein de Cisco Secure Workload. Cisco regroupe sous cet identifiant plusieurs failles distinctes découvertes en...
https://cyberveille.esante.gouv.fr/alertes/cisco-cve-2026-20317-2026-08-20
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Citrix - CVE-2026-19490
Il s'agit d'une vulnérabilité de contournement d'authentification par un chemin alternatif dans NetScaler ADC et NetScaler Gateway. NetScaler ADC et NetScaler Gateway sont des...
https://cyberveille.esante.gouv.fr/alertes/citrix-cve-2026-19490-2026-08-20
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Google - CVE-2026-76038
Il s'agit d'une vulnérabilité de type confusion de type (type confusion) dans le moteur V8, moteur JavaScript et WebAssembly de Google Chrome. Cette confusion de type survient...
https://cyberveille.esante.gouv.fr/alertes/google-cve-2026-76038-2026-08-19
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Mozilla - CVE-2026-74990
Il s'agit d'un ensemble de vulnérabilités découvertes en interne par l'équipe de sécurité et l'équipe de fuzzing de Mozilla dans le moteur Gecko, socle commun à Firefox et...
https://cyberveille.esante.gouv.fr/alertes/mozilla-cve-2026-74990-2026-08-19
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Oracle - CVE-2026-60702
Il s'agit d'une vulnérabilité dans le composant Core d'Oracle WebLogic Server, accessible via les protocoles T3 et IIOP utilisés pour la communication interne entre composants Java...
https://cyberveille.esante.gouv.fr/alertes/oracle-cve-2026-60702-2026-08-19
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Atlassian - CVE-2026-21580
Il s'agit d'une vulnérabilité combinant un cross-site scripting stocké (Stored XSS), une élévation de privilèges et une mauvaise configuration de sécurité au sein de Confluence...
https://cyberveille.esante.gouv.fr/alertes/atlassian-cve-2026-21580-2026-08-19
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Red Hat - CVE-2026-18963
Il s'agit d'une vulnérabilité dans le flux de réinitialisation des identifiants (reset-credentials) du composant keycloak-services, moteur central de gestion des identités et des...
https://cyberveille.esante.gouv.fr/alertes/red-hat-cve-2026-18963-2026-08-19
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

JetBrains - CVE-2026-75045
Il s'agit d'une vulnérabilité de contournement d'authentification exploitant la fonctionnalité de signature de brouillon partagé (shared draft signature) de YouTrack. YouTrack est...
https://cyberveille.esante.gouv.fr/alertes/jetbrains-cve-2026-75045-2026-08-18
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

WordPress - CVE-2026-65640
Il s'agit d'une vulnérabilité d'upload de fichier de type dangereux dans le module de traitement des médias de WordPress. WordPress est un système de gestion de contenu open source...
https://cyberveille.esante.gouv.fr/alertes/wordpress-cve-2026-65640-2026-08-18
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Notepad++ - CVE-2026-57233
Il s'agit d'une vulnérabilité de type Zip Slip dans la fonction de décompression decompress() du module WinGup, chargé de l'installation des plugins de Notepad++. Notepad++ est un...
https://cyberveille.esante.gouv.fr/alertes/notepad-cve-2026-57233-2026-08-18
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

CompuGroup Medical - CVE-2026-50773
Il s'agit d'une vulnérabilité de DLL Hijacking dans le chargeur d'application SILoader.exe de CGM ISIS MED. CGM ISIS MED est un logiciel métier édité par CompuGroup Medical, destiné...
https://cyberveille.esante.gouv.fr/alertes/compugroup-medical-cve-2026-50773-2026-08-18
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

GitLab - CVE-2026-19478
Il s'agit d'une vulnérabilité d'injection de code localisée dans le traitement d'une directive GraphQL exposée par l'API de GitLab.   Le moteur GraphQL ne valide pas correctement les...
https://cyberveille.esante.gouv.fr/alertes/gitlab-cve-2026-19478-2026-08-18
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Apache - CVE-2026-73635
Il s'agit d'une vulnérabilité dans la gestion du cache des textes localisés d'Apache Struts. Apache Struts est un framework MVC libre et open source destiné au développement d...
https://cyberveille.esante.gouv.fr/alertes/apache-cve-2026-73635-2026-08-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Scriban - CVE-2026-73061
Il s'agit d'une vulnérabilité dans le composant TypedObjectAccessor de Scriban. Scriban est un moteur de modèles et un langage de script pour .NET. Il permet aux applications d...
https://cyberveille.esante.gouv.fr/alertes/scriban-cve-2026-73061-2026-08-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Eclipse - CVE-2026-19884
Il s'agit d'une vulnérabilité dans la gestion de la confiance des espaces de travail et l'intégration Git d'Eclipse Theia. Eclipse Theia est une plateforme open source destinée à la...
https://cyberveille.esante.gouv.fr/alertes/eclipse-cve-2026-19884-2026-08-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

IBM - CVE-2026-17186
Il s'agit d'une vulnérabilité dans l'interface graphique d'IBM Db2 Mirror for i liée à une neutralisation incorrecte des éléments spéciaux intégrés dans une commande. IBM Db2 Mirror...
https://cyberveille.esante.gouv.fr/alertes/ibm-cve-2026-17186-2026-08-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Tenable - CVE-2026-19681
Il s'agit d'une vulnérabilité dans le traitement des fichiers téléversés de Tenable Security Center. Security Center est une plateforme de gestion des vulnérabilités qui centralise...
https://cyberveille.esante.gouv.fr/alertes/tenable-cve-2026-19681-2026-08-17
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Palo Alto Networks - CVE-2026-0299 | modifié le 14-08-2026
Une vulnérabilité affecte le composant GlobalProtect de Palo Alto Networks GlobalProtect App est le client d'accès réseau de Palo Alto Networks, installé sur des postes de travail...
https://cyberveille.esante.gouv.fr/alertes/palo-alto-networks-cve-2026-0299-2026-08-14
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Joomla! Project - CVE-2026-73327
Une vulnérabilité affecte le module de mise à jour de Joomla! Joomla! est un système de gestion de contenu web open source écrit en PHP L'extension native com_joomlaupdate assure la...
https://cyberveille.esante.gouv.fr/alertes/joomla-project-cve-2026-73327-2026-08-14
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Elastic - CVE-2026-49089 | modifié le 14-08-2026
Elastic a publié le 13 août 2026 une salve d'avis ESA couvrant une trentaine de vulnérabilités sur de nombreux composants de Kibana : CVE-2026-49089, 49096, 72629, 72630, 72631...
https://cyberveille.esante.gouv.fr/alertes/elastic-cve-2026-49089-2026-08-14
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

PostgreSQL Global Development Group - CVE-2026-6464 | modifié le 14-08-2026
De multiples vulnérabilités sont corrigées dans le cadre de la publication du 13 août 2026 concernant le produit PostgreSQL : CVE-2026-6464, 6469, 6470, 6471, 14662, 14663, 14664...
https://cyberveille.esante.gouv.fr/alertes/postgresql-global-development-group-cve-2026-6464-2026-08-14
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

SAP - CVE-2026-58231 | modifié le 17-08-2026
Une vulnérabilité de type "autorisation incorrecte" affecte le composant Data Hub Adapter de SAP Commerce Cloud.  SAP Commerce Cloud est la plateforme e-commerce d'entreprise de SAP...
https://cyberveille.esante.gouv.fr/alertes/sap-cve-2026-58231-2026-08-13
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Apple - CVE-2026-65400 | modifié le 17-08-2026
Il s'agit d'une vulnérabilité de contournement de l'authentification affectant la fonctionnalité Screen Sharing de macOS. MacOS est le système d'exploitation d'Apple pour les...
https://cyberveille.esante.gouv.fr/alertes/apple-cve-2026-65400-2026-08-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)