Microsoft - CVE-2026-68820 | modifié le 12-08-2026
Une vulnérabilité d'utilisation de mémoire après libération affecte le pilote Windows Ancillary Function Driver for WinSock (afd.sys). Un attaquant authentifié localement...
https://cyberveille.esante.gouv.fr/alertes/microsoft-cve-2026-68820-2026-08-12
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Cisco - CVE-2026-20349 | modifié le 12-08-2026
Une vulnérabilité affecte le service Remote Access SSL VPN des logiciels Cisco Secure Firewall ASA et FTD. Elle résulte d'une vérification de code d'erreur insuffisante lors du...
https://cyberveille.esante.gouv.fr/alertes/cisco-cve-2026-20349-2026-08-12
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

MongoDB, Inc. - CVE-2026-18697 | modifié le 12-08-2026
La méthode ExpressionFunction::parse() lit le flag _internalSetObjToThis (réservé à un usage interne) depuis un document BSON fourni par le client, sans vérifier que la requête...
https://cyberveille.esante.gouv.fr/alertes/mongodb-inc-cve-2026-18697-2026-08-12
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Ivanti - CVE-2026-18125 | modifié le 12-08-2026
Une vulnérabilité de lecture "out of boundary" affecte le composant agent d'Ivanti Endpoint Manager. Un attaquant distant non authentifié peut, en envoyant des données spécialement...
https://cyberveille.esante.gouv.fr/alertes/ivanti-cve-2026-18125-2026-08-12
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Siemens - CVE-2026-58115 | modifié le 12-08-2026
Une vulnérabilité d'absence d'authentification affecte l'interface HTTP de Node-RED sur les équipements SIMATIC IoT2050 Advanced fonctionnant sous Industrial OS avec Node-RED...
https://cyberveille.esante.gouv.fr/alertes/siemens-cve-2026-58115-2026-08-12
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Partager : View

Soutenez No Hack Me sur Tipeee

L'Actu de la veille

Projet SPIP, GNU GPL - CVE-2026-66738 | modifié le 11-08-2026
Une vulnérabilité d'injection de code affecte le point d'entrée du menu de navigation de l'espace privé de SPIP, sur les seules installations adossées à SQLite. L'endpoint traite...
https://cyberveille.esante.gouv.fr/alertes/projet-spip-gnu-gpl-cve-2026-66738-2026-08-11
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

FlowiseAI Inc. - CVE-2026-71962 | modifié le 10-08-2026
Il s'agit d'une vulnérabilité d'absence de contrôle d'autorisation dans Flowise, outil low-code de construction de flux applicatifs fondés sur des grands modèles de langage.L...
https://cyberveille.esante.gouv.fr/alertes/flowiseai-inc-cve-2026-71962-2026-08-11
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Apache - CVE-2026-71558 | modifié le 10-08-2026
Il s'agit d'une vulnérabilité de confusion de type en mémoire (« heap type confusion ») dans Apache Fory C++. Apache Fory est un framework de sérialisation/désérialisation utilisée...
https://cyberveille.esante.gouv.fr/alertes/apache-cve-2026-71558-2026-08-11
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

L'Actu à J-2

Red Hat - CVE-2026-19387
Il s'agit d'une vulnérabilité d'écriture hors limites de mémoire (heap out-of-bounds write) dans GStreamer gst-plugins-bad adpcmdec. GStreamer est un framework multimédia utilisé...
https://cyberveille.esante.gouv.fr/alertes/red-hat-cve-2026-19387-2026-08-10
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

WordPress - CVE-2026-64638
Il s'agit d'une vulnérabilité de type Cross-Site Scripting réfléchi (Reflected XSS) pré-authentification dans l'écran de connexion de WordPress. WordPress est un système de gestion...
https://cyberveille.esante.gouv.fr/alertes/wordpress-cve-2026-64638-2026-08-10
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Cisco - CVE-2026-20337
Il s'agit d'une vulnérabilité d'écriture hors limites de mémoire (Out-of-Bounds Write) dans l'analyseur d'archives ZIP de ClamAV. Cisco Secure Endpoint intègre le moteur antivirus...
https://cyberveille.esante.gouv.fr/alertes/cisco-cve-2026-20337-2026-08-10
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

L'Actu des jours précédents

Dell - CVE-2026-67261
Il s'agit d'une vulnérabilité d'injection de commandes système affectant le composant IAPI de Dell Virtual Storage Integrator for VMware vSphere Client. Dell Virtual Storage...
https://cyberveille.esante.gouv.fr/alertes/dell-cve-2026-67261-2026-08-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Apache Software Foundation - CVE-2026-66909
Il s'agit d'une vulnérabilité de désérialisation de données non fiables affectant le transport JMS d'Apache CXF. Apache CXF est une bibliothèque open source permettant le...
https://cyberveille.esante.gouv.fr/alertes/apache-software-foundation-cve-2026-66909-2026-08-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Apple - CVE-2026-65400
Il s'agit d'une vulnérabilité de contournement de l'authentification affectant la fonctionnalité Screen Sharing de macOS. MacOS est le système d'exploitation d'Apple pour les...
https://cyberveille.esante.gouv.fr/alertes/apple-cve-2026-65400-2026-08-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Google - CVE-2026-19149
Il s'agit d'une vulnérabilité de corruption mémoire de type Use After Free affectant le composant Aura de Google Chrome sous Linux. Google Chrome est un navigateur web développé par...
https://cyberveille.esante.gouv.fr/alertes/google-cve-2026-19149-2026-08-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Sophos - CVE-2026-18367
Il s'agit d'une vulnérabilité d'élévation de privilèges affectant Sophos Endpoint for macOS et Sophos Home for macOS. Sophos Endpoint for macOS et Sophos Home for macOS sont des...
https://cyberveille.esante.gouv.fr/alertes/sophos-cve-2026-18367-2026-08-07
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Jenkins - CVE-2026-70426
Il s'agit d'une vulnérabilité de contournement du filtre de désérialisation agent-vers-contrôleur dans le cœur de Jenkins, au niveau de la bibliothèque Remoting. Jenkins est un...
https://cyberveille.esante.gouv.fr/alertes/jenkins-cve-2026-70426-2026-08-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

OpenSSL - CVE-2026-54876
Il s'agit d'une vulnérabilité de fuite mémoire dans OpenSSL, au niveau de la vérification de chaîne de certificats X.509 avec contrôle de réponse OCSP. OpenSSL est une bibliothèque...
https://cyberveille.esante.gouv.fr/alertes/openssl-cve-2026-54876-2026-08-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Cisco - CVE-2026-20303
Il s'agit d'une vulnérabilité de validation incorrecte des entrées dans le logiciel Cisco Catalyst SD-WAN. Cisco Catalyst SD-WAN Manager est une plateforme de gestion centralisée...
https://cyberveille.esante.gouv.fr/alertes/cisco-cve-2026-20303-2026-08-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Keycloak - CVE-2026-15572
Il s'agit d'une vulnérabilité d'autorisation incorrecte / contournement de politique par asymétrie de contrôle dans Keycloak, au niveau du mécanisme de sécurité Dynamic Client...
https://cyberveille.esante.gouv.fr/alertes/keycloak-cve-2026-15572-2026-08-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

IBM - CVE-2026-8400
Il s'agit d'une vulnérabilité de réflexion Java non sécurisée dans l'IBM SDK et IBM WebSphere Application Server Liberty. IBM WebSphere Application Server est un serveur d...
https://cyberveille.esante.gouv.fr/alertes/ibm-cve-2026-8400-2026-08-06
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

HPE Aruba - CVE-2026-63455
Il s'agit d'une vulnérabilité de contournement de l'authentification affectant l'interface REST API de HPE Aruba EdgeConnect SD-WAN Orchestrator. HPE Aruba EdgeConnect SD-WAN...
https://cyberveille.esante.gouv.fr/alertes/hpe-aruba-cve-2026-63455-2026-08-05
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Django - CVE-2026-15307
Il s'agit d'une vulnérabilité d'écriture de fichiers côté serveur et de falsification de requêtes côté serveur (SSRF) dans GeoDjango. Django est un framework web open source écrit...
https://cyberveille.esante.gouv.fr/alertes/django-cve-2026-15307-2026-08-05
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

NodeJS - CVE-2026-56846
Il s'agit d'une vulnérabilité de consommation de ressources non contrôlée dans Node.js, au niveau de l'implémentation HTTP/2. Node.js est un environnement d'exécution JavaScript...
https://cyberveille.esante.gouv.fr/alertes/nodejs-cve-2026-56846-2026-08-05
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Veeam - CVE-2026-64633
Il s'agit d'une vulnérabilité d'exécution de code à distance non authentifiée dans l'agent hôte (agent host) de Veeam ONE. Veeam ONE est une solution de supervision et de reporting...
https://cyberveille.esante.gouv.fr/alertes/veeam-cve-2026-64633-2026-08-05
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

IBM - CVE-2026-9198
Il s'agit d'une vulnérabilité d'injection de code affectant IBM Langflow OSS. Langflow est une plateforme open source permettant de concevoir et déployer des flux d'intelligence...
https://cyberveille.esante.gouv.fr/alertes/ibm-cve-2026-9198-2026-08-05
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Samba - CVE-2026-58222
Il s'agit d'une vulnérabilité d'injection LDAP couplée à un défaut de contrôle d'autorisation affectant Samba Active Directory Domain Controller. Samba Active Directory Domain...
https://cyberveille.esante.gouv.fr/alertes/samba-cve-2026-58222-2026-08-04
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

OpenEMR - CVE-2026-39932
Il s'agit d'une vulnérabilité d'exécution de code à distance affectant le composant de gestion des catégories de documents d'OpenEMR. OpenEMR est une solution open source de gestion...
https://cyberveille.esante.gouv.fr/alertes/openemr-cve-2026-39932-2026-08-04
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Check Point - CVE-2026-18574
Il s'agit d'une vulnérabilité de contournement de l'authentification affectant les mécanismes d'accès aux services d'administration de Check Point Security Management Server et...
https://cyberveille.esante.gouv.fr/alertes/check-point-cve-2026-18574-2026-08-04
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Microsoft - CVE-2026-62870
Il s'agit d'une vulnérabilité de corruption mémoire de type Use After Free dans Microsoft Excel. Microsoft Excel est un logiciel de tableur de la suite Microsoft Office permettant...
https://cyberveille.esante.gouv.fr/alertes/microsoft-cve-2026-62870-2026-08-04
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Zyxel - CVE-2026-14818
Il s'agit d'une vulnérabilité de traversée de répertoires affectant la commande CLI utilisée pour exécuter les fichiers de configuration des pare-feu Zyxel. Les gammes Zyxel ATP et...
https://cyberveille.esante.gouv.fr/alertes/zyxel-cve-2026-14818-2026-08-04
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

GitPython Developers - CVE-2026-67325
Il s'agit d'une vulnérabilité dans la bibliothèque GitPython utilisée pour interagir avec des dépôts Git depuis des applications Python. GitPython est une bibliothèque Python...
https://cyberveille.esante.gouv.fr/alertes/gitpython-developers-cve-2026-67325-2026-08-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Axios - CVE-2026-67320
Il s'agit d'une vulnérabilité de pollution de prototype dans le client HTTP axios utilisé en environnement Node.js, au niveau de l'adaptateur HTTP et de l'interaction entre le...
https://cyberveille.esante.gouv.fr/alertes/axios-cve-2026-67320-2026-08-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Traefik - CVE-2026-67309
Il s'agit d'une vulnérabilité dans Traefik affectant le middleware RewriteTarget du provider Kubernetes Ingress NGINX. Traefik est un reverse proxy et un équilibreur de charge...
https://cyberveille.esante.gouv.fr/alertes/traefik-cve-2026-67309-2026-08-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

PostgreSQL - CVE-2026-17351
Il s'agit d'une vulnérabilité de contournement du garde-fou « transaction en lecture seule » dans pgAdmin 4. pgAdmin 4 est une interface web open source d'administration et de...
https://cyberveille.esante.gouv.fr/alertes/postgresql-cve-2026-17351-2026-08-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Wazuh - CVE-2026-67308
Il s'agit d'une vulnérabilité dans les workflows GitHub Actions utilisés par le projet Wazuh. Wazuh est une plateforme open source de supervision de sécurité permettant la détection...
https://cyberveille.esante.gouv.fr/alertes/wazuh-cve-2026-67308-2026-08-03
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

VMware - CVE-2026-59309
Il s'agit d'une vulnérabilité de contournement de l'authentification dans VMware vCenter. VMware vCenter est une plateforme d'administration centralisée permettant la gestion des...
https://cyberveille.esante.gouv.fr/alertes/vmware-cve-2026-59309-2026-07-31
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Node.js - CVE-2026-58043
Il s'agit d'une vulnérabilité de contrôle d'accès inapproprié dans le modèle de permissions de Node.js. Node.js est un environnement d'exécution JavaScript multiplateforme utilisé...
https://cyberveille.esante.gouv.fr/alertes/nodejs-cve-2026-58043-2026-07-31
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

SolarWinds - CVE-2026-28323
Il s'agit d'une vulnérabilité de contournement d'authentification SAML dans SolarWinds Web Help Desk. SolarWinds Web Help Desk est une solution de gestion des tickets d'assistance...
https://cyberveille.esante.gouv.fr/alertes/solarwinds-cve-2026-28323-2026-07-31
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Google - CVE-2026-17681
Il s'agit d'une vulnérabilité de validation insuffisante des entrées non fiables dans Web Authentication de Google Chrome. Google Chrome est un navigateur Web développé par Google...
https://cyberveille.esante.gouv.fr/alertes/google-cve-2026-17681-2026-07-31
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

IBM - CVE-2026-10535
Il s'agit d'une vulnérabilité de dépassement de tampon (buffer overflow) dans le composant db2flacc de IBM Db2. IBM Db2 est un système de gestion de base de données relationnelle...
https://cyberveille.esante.gouv.fr/alertes/ibm-cve-2026-10535-2026-07-31
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

GitLab - CVE-2026-6267
Il s'agit d'une vulnérabilité d'insertion d'informations sensibles dans des données transmises (CWE-201) dans GitLab CE/EE. GitLab CE/EE est une plateforme de gestion du cycle de...
https://cyberveille.esante.gouv.fr/alertes/gitlab-cve-2026-6267-2026-07-30
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

TeamViewer - CVE-2026-12703
Il s'agit d'une vulnérabilité de contournement de mécanisme d'authentification (CWE-288) dans les clients Full Client et Host de TeamViewer pour macOS. TeamViewer est une solution d...
https://cyberveille.esante.gouv.fr/alertes/teamviewer-cve-2026-12703-2026-07-30
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

VMware - CVE-2026-41703
Il s'agit d'une vulnérabilité de lecture hors limites mémoire (out-of-bounds read) dans VMware ESX, VMware Workstation et VMware Fusion. VMware ESX, VMware Workstation et VMware...
https://cyberveille.esante.gouv.fr/alertes/vmware-cve-2026-41703-2026-07-30
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

GLPI - CVE-2026-55214
Il s'agit d'une vulnérabilité de type cross-site scripting (XSS) stocké dans la gestion des fournisseurs (suppliers) de GLPI. GLPI est une solution open source de gestion de parc...
https://cyberveille.esante.gouv.fr/alertes/glpi-cve-2026-55214-2026-07-30
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

HashiCorp - CVE-2026-16326
Il s'agit d'une vulnérabilité de réutilisation inter-clients de jetons d'authentification dans consul-mcp-server. Consul MCP Server est un serveur MCP (Model Context Protocol)...
https://cyberveille.esante.gouv.fr/alertes/hashicorp-cve-2026-16326-2026-07-30
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Redis - CVE-2026-66373
Il s'agit d'une vulnérabilité de double libération de mémoire (double free) dans Redis. Redis est une base de données en mémoire de type clé-valeur, couramment utilisée comme cache...
https://cyberveille.esante.gouv.fr/alertes/redis-cve-2026-66373-2026-07-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Red Hat - CVE-2026-17107
Il s'agit d'une vulnérabilité d'injection d'en-tête d'usurpation d'identité dans le composant cluster-proxy service-proxy utilisé par Red Hat Advanced Cluster Management for...
https://cyberveille.esante.gouv.fr/alertes/red-hat-cve-2026-17107-2026-07-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

libssh2 - CVE-2026-66033
Il s'agit d'une vulnérabilité de sous-dépassement d'entier (integer underflow) dans libssh2. libssh2 est une bibliothèque logicielle implémentant le protocole SSH2 et utilisée par...
https://cyberveille.esante.gouv.fr/alertes/libssh2-cve-2026-66033-2026-07-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Google - CVE-2026-16805
Il s'agit d'une vulnérabilité de type Use-After-Free dans Blink de Google Chrome. Google Chrome est un navigateur Internet développé par Google. Blink est son moteur de rendu chargé...
https://cyberveille.esante.gouv.fr/alertes/google-cve-2026-16805-2026-07-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Linux Kernel - CVE-2026-64216
Il s'agit d'une vulnérabilité de type utilisation après libération de mémoire (Use-After-Free - UAF) dans le composant netfs de Linux Kernel. Linux Kernel est le noyau du système d...
https://cyberveille.esante.gouv.fr/alertes/linux-kernel-cve-2026-64216-2026-07-27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)

Apache - CVE-2026-71558
Il s'agit d'une vulnérabilité de confusion de type en mémoire (« heap type confusion ») dans Apache Fory C++. Apache Fory est un framework de sérialisation/désérialisation utilisée...
https://cyberveille.esante.gouv.fr/alertes/apache-cve-2026-71558-2025-08-10
Partager : LinkedIn / Twitter / Facebook / View / View (lite)