Vulnérabilité dans WP SuperBackup
Le 31 décembre 2024, une faille de sécurité a été identifiée dans WP SuperBackup. Référencée sous CVE-2024-56064, cette vulnérabilité permet à un attaquant de téléverser des fichiers dangereux, comme une web shell, sur le serveur web. En pratique, cela peut lui donner la…
Vulnérabilité dans Divi Form Builder
Le 2 juillet 2026, une faille de sécurité a été identifiée dans Divi Form Builder. Référencée sous CVE-2026-5524, cette vulnérabilité permet à un attaquant d’envoyer un fichier malveillant sur le site, puis d’exécuter du code à distance sur le serveur. En pratique, cela…
Vulnérabilité dans VMware vCenter
Le 30 juillet 2026, une faille de sécurité a été identifiée dans VMware vCenter. Référencée sous CVE-2026-59310, cette vulnérabilité permet à un attaquant ayant accès au réseau de contourner des répertoires dans le serveur Syslog et, dans certains cas, d’exécuter du code arbitraire…
Vulnérabilité dans Windows Ancillary Function Driver for WinSock
Le 11 août 2026, une faille de sécurité a été identifiée dans Windows Ancillary Function Driver for WinSock. Référencée sous CVE-2026-68820, cette vulnérabilité est un problème de libération de mémoire après usage (use after free) qui peut permettre à un attaquant déjà authentifié…
Vulnérabilité dans macOS Screen Sharing
Le 6 août 2026, une faille de sécurité a été identifiée dans macOS Screen Sharing.Référencée sous CVE-2026-65400, cette vulnérabilité permet à un attaquant présent sur le réseau de se faire authentifier sur Screen Sharing sans identifiants valides, à cause d’un problème de gestion…
Vulnérabilité dans D-Link DAP-1620
Le 4 mars 2022, une faille de sécurité a été identifiée dans D-Link DAP-1620. Référencée sous CVE-2021-46381, cette vulnérabilité permet à un attaquant de lire des fichiers internes sensibles du système, comme /etc/passwd et /etc/shadow, en contournant les chemins d’accès normaux. Cette CVE…