Veille
Curation courte et datée de vulnérabilités publiques.
English version coming soon — showing the French content.
- majeure
Vulnérabilité dans Metabase (10 septembre 2026)
Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administrateur de...
Metabase — 2026-09-10T00:00:00.000Z
- majeure
Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)
Le 01 septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-83548 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...
SonicWall Secure Mobile Access — 2026-09-02T00:00:00.000Z
- majeure
Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code arbitraire à...
Microsoft Sharepoint — 2026-07-22T00:00:00.000Z
- majeure
Multiples vulnérabilités dans WordPress (20 juillet 2026)
Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une...
WordPress — 2026-07-20T00:00:00.000Z
- majeure
Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...
Sonicwall Secure Mobile Access — 2026-07-15T00:00:00.000Z