CVE-2026-103889 : Exécution de code non authentifié dans le plugin expivi
CVE-2026-103889 affecte le plugin expivi pour WooCommerce jusqu'à la version 2.16.2. Une mise à jour vers la version 2.16.3 ou supérieure est disponible.
Lire l'articleCVE actuelles, alertes des éditeurs et recommandations concrètes concernant les failles de sécurité critiques.
CVE-2026-103889 affecte le plugin expivi pour WooCommerce jusqu'à la version 2.16.2. Une mise à jour vers la version 2.16.3 ou supérieure est disponible.
Lire l'article
Sept vulnérabilités critiques dans IBM DataPower Gateway, incluant l'exécution de code et la connexion LDAP avec un mot de passe vide. Corrections : 10.5.0.23, 10.6.0.11, 11.0.0.3.
Lire l'article
CVE-2026-32557 concerne WooCommerce Appointments jusqu'à la version 5.3.2 incluse. La vulnérabilité est accessible à distance sans authentication.
Lire l'article
CVE-2026-32568 concerne WooCommerce Designer Pro jusqu'à la version 1.9.33 incluse et est évalué à CVSS 9.9.
Lire l'article
CVE-2026-102795 concerne Apache Traffic Server dans les versions 9.x et 10.x définies. L'entrée remplace CVE-2026-41920 et mentionne les versions corrigées.
Lire l'article
CVE-2026-93029 concerne une vulnérabilité XSS stockée dans l'interface WHM Manage SSL Hosts avec un score CVSS de 9.0.
Lire l'article
Deux vulnérabilités critiques dans cPanel et WP Squared : mises à jour disponibles depuis le 29 septembre. Vérifiez maintenant l'état des correctifs et les interfaces de gestion accessibles.
Lire l'article
CVE-2026-75957 concerne Ultimate Multisite jusqu'à la version 2.15.0 incluse. Un correctif est disponible à partir de la version 2.15.1.
Lire l'article
CVE-2026-93903 affecte LiteSpeed Web Server avant la version 6.3.7 build 1. Le fabricant fournit un correctif pour contourner l'isolement des comptes.
Lire l'article
CVE-2026-102334 concerne Nginx Proxy Manager jusqu'à 2.16.0. L'absence de limites de taux permet des tentatives de connexion et de TOTP illimitées.
Lire l'article
Trois vulnérabilités critiques dans @zereight/mcp-gitlab concernent des points de terminaison MCP non sécurisés, une fuite de jetons et du DNS rebinding.
Lire l'article
CVE-2026-8778 concerne MIPL Grouped Checkout Fields pour WooCommerce jusqu'à la version 1.2.1 incluse.
Lire l'article
La vulnérabilité CVE-2026-78509 affecte plusieurs produits Microsoft Office et présente un score CVSS de 9,8.
Lire l'article