CVE-2026-59313 : trois vulnérabilités du framework Spring dans le lot du mois d'août
Le Spring Batch du 20 août 2026 contient trois vulnérabilités dans le framework Spring. Les applications concernées doivent passer à des versions.
Lire l'articleAlertes de sécurité actuelles, cadrages réglementaires et connaissances pratiques pour prendre des décisions éclairées en matière de cyberrisques.
Le Spring Batch du 20 août 2026 contient trois vulnérabilités dans le framework Spring. Les applications concernées doivent passer à des versions.
Lire l'article
Les vulnérabilités CVE-2026-55634 et CVE-2026-55220 concernent Pimcore. Des correctifs sont disponibles pour trois séries de versions.
Lire l'article
La vulnérabilité CVE-2026-81934 concerne les instances Redis configurées avec TLS. Des versions corrigées sont disponibles pour plusieurs branches de Redis.
Lire l'article
CVE-2026-32475 (Elementor Pro ≤ 4.2.1), CVE-2026-66592 (rtMedia ≤ 4.7.11) et CVE-2026-78003 (Mailgun ≤ 2.2.0) : vulnérabilité de type « PHP-Upload », injection SQL et SSRF. Correctifs partiellement disponibles.
Lire l'article
Registre d'information DORA : comment les établissements financiers effectuent leurs déclarations auprès de la BaFin — base juridique, formats, dates limites et conditions de validité de la déclaration.
Lire l'article
La vulnérabilité CVE-2026-19478 (CVSS 9,4) affecte GitLab CE/EE (en gestion autonome) et peut, sous certaines conditions, permettre des modifications ou des suppressions sans authentification. Exploitation active confirmée.
Lire l'article
La loi sur le BSI (BSIG) modifie, en son article 39, les obligations de justification des exploitants d'infrastructures critiques (KRITIS). Découvrez ce que signifient le nouveau cycle de trois ans et le suivi des lacunes.
Lire l'article
Analyse de la vulnérabilité critique CVE-2026-18691 (CVSS 9.0) dans MongoDB Server. Détails sur le risque de compromission des ensembles de répliques et mesures recommandées.
Lire l'article
Analyse de la vulnérabilité critique de type RCE CVE-2026-58231 (CVSS 10,0) dans SAP Commerce Cloud. Versions concernées, correctifs disponibles et mesures recommandées pour les entreprises.
Lire l'article
Des vulnérabilités critiques (CVE-2026-28005, CVE-2026-6235, CVSS 9,8) présentes dans les plugins WordPress « Kadence WooCommerce Email Designer » et « Sendmachine » permettent une élévation de privilèges sans authentification.
Lire l'article
Analyse de la vulnérabilité critique CVE-2026-66447 (CVSS 9,3) dans le plugin WordPress File Upload. Les versions <= 5.1.7 sont concernées. Détails et mesures à prendre.
Lire l'article
Analyse de la sécurité informatique assistée par l'IA Lorsque la direction demande une évaluation rapide de la situation en matière de sécurité informatique, chaque minute compte. LocateRisk met à disposition une interface basée sur le Model Context Protocol (MCP) à cet effet. LocateRisk est actuellement le seul fournisseur dans le domaine de la gestion de la surface d’attaque externe (EASM) à permettre ainsi une communication directe de machine à machine entre la plateforme de sécurité et l’intelligence artificielle. Résultat : un tableau complet et prêt à être présenté de la surface d’attaque externe en moins de 30 secondes.
Lire l'article
Une vulnérabilité critique (CVE-2026-41452) dans Krayin CRM 2.2.4 permet à des attaquants non authentifiés de prendre le contrôle total du compte administrateur.
Lire l'article