+49 6151 6290246
image

CVE-2026-41452 : une faille critique dans Krayin CRM permet le piratage de compte

Une vulnérabilité critique (CVE-2026-41452) dans Krayin CRM 2.2.4 permet à des attaquants non authentifiés de prendre le contrôle total du compte administrateur.

CVE-2026-58066 : une vulnérabilité critique dans Rocket.Chat permet le piratage de comptes

Une vulnérabilité critique (CVE-2026-58066) dans Rocket.Chat, notée 9,8 selon le CVSS, permet à des attaquants de prendre le contrôle de n'importe quel compte via l'authentification unique SAML (SSO). Des correctifs sont disponibles.

Sept failles critiques dans Apache Traffic Server (jusqu'à CVSS 10.0)

Une alerte concernant Apache Traffic Server décrit sept vulnérabilités critiques, dont les CVE-2026-58150 et CVE-2026-58162 (avec un score CVSS de 10,0), ainsi que les CVE-2026-58154/58155, dont le score CVSS est de 9,2. Des correctifs sont disponibles.

CVE-2026-63227 : Vulnérabilité critique de type RCE dans Koollab LMS (CVSS 9,9)

Analyse de la vulnérabilité critique CVE-2026-63227 (CVSS 9,9) dans Koollab LMS. Une fonctionnalité de téléchargement de fichiers non sécurisée permet l'exécution de code à distance. Un correctif est disponible.

Plugins WordPress WooCommerce : plusieurs failles de sécurité critiques (CVE-2026-15014, CVE-2026-8457, CVE-2025-10656)

Des vulnérabilités critiques (CVE-2026-15014, CVE-2026-8457, CVE-2025-10656, CVSS 9,8 ; CVE-2026-3141, CVSS 9,1) présentes dans des plugins WordPress pour WooCommerce permettent à des pirates de prendre le contrôle de comptes, d'accéder sans autorisation à des données et de supprimer des fichiers.

CVE-2026-59549 : faille critique d'injection SQL dans le plugin WordPress rtMedia

Analyse de la vulnérabilité critique de type injection SQL CVE-2026-59549 (CVSS 9,3) dans le plugin WordPress rtMedia. Les versions jusqu'à la 4.7.10 sont concernées. Mesures à prendre par les administrateurs.

image

CVE-2026-42533 : Vulnérabilité critique dans NGINX due à un débordement de tampon de la mémoire dynamique

Analyse technique de la vulnérabilité critique de type « débordement de tampon » (heap buffer overflow) CVE-2026-42533 dans NGINX. Versions concernées, correctifs et mesures de sécurisation.

Vulnérabilité RCE critique dans le cœur de WordPress (CVE-2026-63030)

Une vulnérabilité critique (CVE-2026-63030) dans le cœur de WordPress permet l'exécution de code à distance sans authentification. Les versions jusqu'à la 7.0.1 sont concernées. Des mesures doivent être prises.

Modules Drupal : faille critique permettant l'exécution de code (CVE-2026-9726) et une fuite d'informations (CVE-2026-10768)

Analyse de la vulnérabilité critique de type RCE CVE-2026-9726 (AlternativeCommerce Basket) et de la fuite d'informations CVE-2026-10768 (LocalGov Workflows) dans Drupal.

Microsoft Entra ID & Exchange/SharePoint : plusieurs failles de sécurité critiques (CVE-2026-55008, CVE-2026-56164, CVE-2026-55040)

Microsoft Entra ID adopte les clés d'accès comme norme. Parallèlement, des failles critiques de type « zero-day » ont été signalées dans SharePoint (CVE-2026-56164), AD FS (CVE-2026-55040, CVSS 9.1) et Exchange (CVE-2026-55008). Des mises à jour sont disponibles.

Microsoft Entra ID : les clés d'accès deviendront la norme à partir de septembre 2026

À compter du 1er septembre 2026, les Passkeys deviendront la méthode de connexion par défaut dans Microsoft Entra ID. Découvrez ce que ce calendrier et la suppression des SMS impliquent pour votre entreprise.

Directive relative à la sécurité informatique (article 390 du SGB V) : ce que les cabinets médicaux doivent savoir dès maintenant

La directive relative à la sécurité informatique prévue à l'article 390 du SGB V établit de nouvelles normes pour les cabinets médicaux et dentaires. Découvrez quelles sont les obligations applicables et comment prouver votre conformité.


En savoir plus, réserver une démo ou simplement échanger quelques mots ? Nous nous en réjouissons !

Votre ContactLukas BaumannPDG

+49 6151 6290246

Contactez-nous maintenant

fr_FRFrançais