CVE-2026-8778 : Téléchargement de fichier non authentifié dans le plugin WooCommerce
CVE-2026-8778 concerne MIPL Grouped Checkout Fields pour WooCommerce jusqu'à la version 1.2.1 incluse.
Lire l'articleCVE actuelles, alertes des éditeurs et recommandations concrètes concernant les failles de sécurité critiques.
CVE-2026-8778 concerne MIPL Grouped Checkout Fields pour WooCommerce jusqu'à la version 1.2.1 incluse.
Lire l'article
La vulnérabilité CVE-2026-78509 affecte plusieurs produits Microsoft Office et présente un score CVSS de 9,8.
Lire l'article
Microsoft publie des mises à jour de sécurité pour CVE-2026-69356 et CVE-2026-69641 dans Exchange Server.
Lire l'article
CVE-2026-82067 peut entraîner le maintien de la désactivation de l'autorisation du serveur MongoDB au démarrage.
Lire l'article
Trois vulnérabilités OAuth2 affectent XenForo antérieur à la version 2.3.13. XenForo 2.3.13 contient des correctifs de sécurité pour les CVE-2026-73309, CVE-2026-73311 et CVE-2026-73312.
Lire l'article
La vulnérabilité CVE-2026-67276 concerne la vérification des clés SSH dans MikroTik RouterOS. Des mises à jour de sécurité sont disponibles.
Lire l'article
La vulnérabilité CVE-2026-84238 concerne YITH Request a Quote for WooCommerce Premium avant la version 4.46.0. Patchstack recommande une mise à jour à partir de la version 4.46.0.
Lire l'article
La vulnérabilité CVE-2026-62911 concerne les serveurs Microsoft Exchange locaux. Microsoft propose des mises à jour de sécurité pour Exchange Server SE RTM ainsi que des mises à jour ESU pour les versions plus anciennes.
Lire l'article
La vulnérabilité CVE-2026-16947 concerne le plugin WordPress « Total processing card payments for WooCommerce » et permet une attaque SSRF.
Lire l'article
Le Spring Batch du 20 août 2026 contient trois vulnérabilités dans le framework Spring. Les applications concernées doivent passer à des versions.
Lire l'article
Les vulnérabilités CVE-2026-55634 et CVE-2026-55220 concernent Pimcore. Des correctifs sont disponibles pour trois séries de versions.
Lire l'article
La vulnérabilité CVE-2026-81934 concerne les instances Redis configurées avec TLS. Des versions corrigées sont disponibles pour plusieurs branches de Redis.
Lire l'article
CVE-2026-32475 (Elementor Pro ≤ 4.2.1), CVE-2026-66592 (rtMedia ≤ 4.7.11) et CVE-2026-78003 (Mailgun ≤ 2.2.0) : vulnérabilité de type « PHP-Upload », injection SQL et SSRF. Correctifs partiellement disponibles.
Lire l'article