Printcart (WordPress) : suppression de fichiers via CVE-2026-9725
La vulnérabilité CVE-2026-9725 (CVSS 9.1) du plugin WordPress Printcart permet la suppression non authentifiée de n'importe quel fichier. Effectuez la mise à jour vers la version 2.5.3.
Novalnet pour WooCommerce : faille critique (CVE-2026-57677)
La vulnérabilité CVE-2026-57677 (CVSS 9,8) présente dans le plugin Novalnet pour WooCommerce permet une prise de contrôle non authentifiée de la boutique. Effectuez la mise à jour vers la version 12.10.4.
DokuWiki : faille controversée liée aux comptes (CVE-2026-37106)
CVE-2026-37106 (DokuWiki) : il ne s'agit pas d'une vulnérabilité RCE, mais d'une fonctionnalité controversée de création de compte — uniquement lorsque l'auto-inscription est activée (par défaut : désactivée). Analyse et protection.
Cyberdome Allemagne : la cyberdéfense nationale dans le cadre de la directive NIS 2
Le ministère fédéral de l'Intérieur promeut le « Cyberdome Deutschland » comme réponse nationale aux exigences de la directive NIS2. Analyse des objectifs et des implications.
CVE-2026-11645 : faille « zero-day » dans Chrome et menace croissante du phishing
INTERPOL signale une recrudescence de la cybercriminalité. Parallèlement, une faille « zero-day » de Chrome (CVE-2026-11645, CVSS 8,8) faisant l'objet d'attaques actives a été révélée. Analyse et mesures de protection.
Enregistrement NIS2 : le BSI accorde un délai supplémentaire jusqu'au 31 juillet 2026
Le délai légal pour l'enregistrement NIS2 auprès du BSI a expiré le 6 mars 2026. Le BSI a accordé un délai supplémentaire jusqu'au 31 juillet 2026. Agissez dès maintenant.
CVE-2026-25470 : Vulnérabilité critique dans le plugin WordPress ACPT (CVSS 10.0)
Analyse de la vulnérabilité critique CVE-2026-25470 (CVSS 10.0) permettant l'exécution de code à distance dans le plugin WordPress ACPT. Les versions jusqu'à la 2.0.47 sont concernées. Des mesures immédiates s'imposent.
CVE-2026-49109 : faille critique dans un plugin WordPress pour Salesforce
La vulnérabilité critique CVE-2026-49109 (CVSS 9,8) dans le plugin WordPress cf7-salesforce permet une injection d'objet PHP. Toutes les versions sont antérieures à la version 1.4.3.
Analyse préliminaire sans accord du fournisseur : évaluer plus rapidement les fournisseurs
LocateRisk VRM permet désormais d'effectuer une analyse préliminaire sans le consentement du fournisseur, pour une première évaluation rapide de la situation en matière de sécurité informatique externe.
CVE-2026-29116 : Vulnérabilité de type déni de service dans les produits Dahua (CVSS 8,7)
Analyse de la vulnérabilité critique CVE-2026-29116 (CVSS 8,7) dans les produits Dahua. Une attaque non authentifiée peut entraîner un déni de service. Mesures recommandées.
CVE-2025-12686 : Vulnérabilité critique dans Synology BeeStation (CVSS 9.8)
Analyse de la vulnérabilité critique CVE-2025-12686 (CVSS 9.8) dans Synology BeeStation, qui permet l'exécution de code à distance non authentifié. Détails et mesures.
Éliminer le Shadow IT avec LocateRisk MCP & IA | EASM
L'identification de l'infrastructure inconnue est une tâche essentielle dans la gestion des surfaces d'attaque externes (EASM). LocateRisk met à disposition une interface spécialisée basée sur le Model Context Protocol (MCP). LocateRisk est actuellement le seul fournisseur à permettre une communication directe de machine à machine qui rend les chemins de découverte complexes des systèmes informatiques immédiatement exploitables par l'intelligence artificielle.
Cyberattaque contre Foxconn : un test de résistance pour la gestion des risques fournisseurs dans les chaînes d'approvisionnement mondiales
Que s'est-il passé ? Faits et allégations Selon les rapports, des perturbations informatiques ont eu lieu à partir du 1er mai 2026, affectant principalement l'usine de Mount Pleasant, Wisconsin, un centre important pour la fabrication de serveurs d'intelligence artificielle. Le 11 mai, Foxconn est apparu sur le site de fuite du groupe Nitrogen. Les pirates menaçaient de publier plus de 11 millions [...] de données.
BSI C3A : souveraineté du cloud & indépendance opérationnelle
Le BSI a présenté un catalogue de critères qui détermine quand un service cloud est considéré comme souverain. L'accent est mis sur les possibilités de contrôle des données, la transparence des prestataires de services et la capacité à respecter les exigences réglementaires.



