Alphasall

Veille

Curation courte et datée de vulnérabilités publiques.

  • majeure

    Vulnérabilité dans Metabase (10 septembre 2026)

    Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administrateur de...

    Metabase2026-09-10T00:00:00.000Z

  • majeure

    Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)

    Le 01 septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-83548 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...

    SonicWall Secure Mobile Access2026-09-02T00:00:00.000Z

  • majeure

    Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)

    Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code arbitraire à...

    Microsoft Sharepoint2026-07-22T00:00:00.000Z

  • majeure

    Multiples vulnérabilités dans WordPress (20 juillet 2026)

    Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une...

    WordPress2026-07-20T00:00:00.000Z

  • majeure

    Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)

    Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...

    Sonicwall Secure Mobile Access2026-07-15T00:00:00.000Z