+49 6151 6290246

Blog sur la sécurité informatique

image

CVE-2026-66447 : faille critique d'injection SQL dans le plugin WordPress File Upload

Analyse de la vulnérabilité critique CVE-2026-66447 (CVSS 9,3) dans le plugin WordPress File Upload. Les versions concernées sont les suivantes : <= 5.1.7. Détails et mesures.

État de la sécurité informatique en moins de 30 secondes : aperçu instantané de la situation grâce à l'interface MCP de LocateRisk

Analyse de la sécurité informatique assistée par l'IA Lorsque la direction demande une évaluation rapide de la situation en matière de sécurité informatique, chaque minute compte. LocateRisk met à disposition une interface basée sur le Model Context Protocol (MCP) à cet effet. LocateRisk est actuellement le seul fournisseur dans le domaine de la gestion de la surface d’attaque externe (EASM) à permettre ainsi une communication directe de machine à machine entre la plateforme de sécurité et l’intelligence artificielle. Résultat : un tableau complet et prêt à être présenté de la surface d’attaque externe en moins de 30 secondes.

CVE-2026-41452 : une faille critique dans Krayin CRM permet le piratage de compte

Une vulnérabilité critique (CVE-2026-41452) dans Krayin CRM 2.2.4 permet à des attaquants non authentifiés de prendre le contrôle total du compte administrateur.

CVE-2026-58066 : une vulnérabilité critique dans Rocket.Chat permet le piratage de comptes

Une vulnérabilité critique (CVE-2026-58066) dans Rocket.Chat, notée 9,8 selon le CVSS, permet à des attaquants de prendre le contrôle de n'importe quel compte via l'authentification unique SAML (SSO). Des correctifs sont disponibles.

Sept failles critiques dans Apache Traffic Server (jusqu'à CVSS 10.0)

Une alerte concernant Apache Traffic Server décrit sept vulnérabilités critiques, dont les CVE-2026-58150 et CVE-2026-58162 (avec un score CVSS de 10,0), ainsi que les CVE-2026-58154/58155, dont le score CVSS est de 9,2. Des correctifs sont disponibles.

CVE-2026-63227 : Vulnérabilité critique de type RCE dans Koollab LMS (CVSS 9,9)

Analyse de la vulnérabilité critique CVE-2026-63227 (CVSS 9,9) dans Koollab LMS. Une fonctionnalité de téléchargement de fichiers non sécurisée permet l'exécution de code à distance. Un correctif est disponible.

image

CVE-2026-59549 : faille critique d'injection SQL dans le plugin WordPress rtMedia

Analyse de la vulnérabilité critique de type injection SQL CVE-2026-59549 (CVSS 9,3) dans le plugin WordPress rtMedia. Les versions jusqu'à la 4.7.10 sont concernées. Mesures à prendre par les administrateurs.

SolarWinds Serv-U : plusieurs failles de sécurité critiques (CVE-2026-28302, CVE-2026-16232)

Le 21 juillet 2026, 15 vulnérabilités critiques ont été rendues publiques dans SolarWinds Serv-U (CVE-2026-28302). Par ailleurs, les vulnérabilités CVE-2026-16232, CVE-2026-62144 et CVE-2026-62145 (CVSS 9,3) ont été signalées. Des mises à jour sont disponibles.

CVE-2026-42533 : Vulnérabilité critique dans NGINX due à un débordement de tampon de la mémoire dynamique

Analyse technique de la vulnérabilité critique de type « débordement de tampon » (heap buffer overflow) CVE-2026-42533 dans NGINX. Versions concernées, correctifs et mesures de sécurisation.

Vulnérabilité RCE critique dans le cœur de WordPress (CVE-2026-63030)

Une vulnérabilité critique (CVE-2026-63030) dans le cœur de WordPress permet l'exécution de code à distance sans authentification. Les versions jusqu'à la 7.0.1 sont concernées. Des mesures doivent être prises.

Modules Drupal : faille critique permettant l'exécution de code (CVE-2026-9726) et une fuite d'informations (CVE-2026-10768)

Analyse de la vulnérabilité critique de type RCE CVE-2026-9726 (AlternativeCommerce Basket) et de la fuite d'informations CVE-2026-10768 (LocalGov Workflows) dans Drupal.

Microsoft Entra ID & Exchange/SharePoint : plusieurs failles de sécurité critiques (CVE-2026-55008, CVE-2026-56164, CVE-2026-55040)

Microsoft Entra ID adopte les clés d'accès comme norme. Parallèlement, des failles critiques de type « zero-day » ont été signalées dans SharePoint (CVE-2026-56164), AD FS (CVE-2026-55040, CVSS 9.1) et Exchange (CVE-2026-55008). Des mises à jour sont disponibles.


En savoir plus, réserver une démo ou simplement échanger quelques mots ? Nous nous en réjouissons !

Votre ContactLukas BaumannPDG

+49 6151 6290246

Contactez-nous maintenant

fr_FRFrançais