CVE-2026-8778 : Téléchargement de fichier non authentifié dans le plugin WooCommerce
CVE-2026-8778 concerne MIPL Grouped Checkout Fields pour WooCommerce jusqu'à la version 1.2.1 incluse.
Lire l'articleAlertes de sécurité actuelles, cadrages réglementaires et connaissances pratiques pour prendre des décisions éclairées en matière de cyberrisques.
CVE-2026-8778 concerne MIPL Grouped Checkout Fields pour WooCommerce jusqu'à la version 1.2.1 incluse.
Lire l'article
La vulnérabilité CVE-2026-78509 affecte plusieurs produits Microsoft Office et présente un score CVSS de 9,8.
Lire l'article
Microsoft publie des mises à jour de sécurité pour CVE-2026-69356 et CVE-2026-69641 dans Exchange Server.
Lire l'article
CVE-2026-82067 peut entraîner le maintien de la désactivation de l'autorisation du serveur MongoDB au démarrage.
Lire l'article
Trois vulnérabilités OAuth2 affectent XenForo antérieur à la version 2.3.13. XenForo 2.3.13 contient des correctifs de sécurité pour les CVE-2026-73309, CVE-2026-73311 et CVE-2026-73312.
Lire l'article
La vulnérabilité CVE-2026-67276 concerne la vérification des clés SSH dans MikroTik RouterOS. Des mises à jour de sécurité sont disponibles.
Lire l'article
La vulnérabilité CVE-2026-84238 concerne YITH Request a Quote for WooCommerce Premium avant la version 4.46.0. Patchstack recommande une mise à jour à partir de la version 4.46.0.
Lire l'article
La vulnérabilité CVE-2026-62911 concerne les serveurs Microsoft Exchange locaux. Microsoft propose des mises à jour de sécurité pour Exchange Server SE RTM ainsi que des mises à jour ESU pour les versions plus anciennes.
Lire l'article
La vulnérabilité CVE-2026-16947 concerne le plugin WordPress « Total processing card payments for WooCommerce » et permet une attaque SSRF.
Lire l'article
Le Spring Batch du 20 août 2026 contient trois vulnérabilités dans le framework Spring. Les applications concernées doivent passer à des versions.
Lire l'article
Les vulnérabilités CVE-2026-55634 et CVE-2026-55220 concernent Pimcore. Des correctifs sont disponibles pour trois séries de versions.
Lire l'article
La vulnérabilité CVE-2026-81934 concerne les instances Redis configurées avec TLS. Des versions corrigées sont disponibles pour plusieurs branches de Redis.
Lire l'article
CVE-2026-32475 (Elementor Pro ≤ 4.2.1), CVE-2026-66592 (rtMedia ≤ 4.7.11) et CVE-2026-78003 (Mailgun ≤ 2.2.0) : vulnérabilité de type « PHP-Upload », injection SQL et SSRF. Correctifs partiellement disponibles.
Lire l'article