Vulnérabilité dans Fortinet FortiOS
Le 28 Juillet 2026, la CISA a publié une alerte sur une faille de sécurité dans FortiOS, le système d’exploitation de Fortinet utilisé sur certains pare-feu et équipements réseau. Cette vulnérabilité, référencée CVE-2025-68686, permet à un attaquant distant non authentifié de contourner un…
Vulnérabilité dans FortiSIEM
Le 10 octobre 2023, une faille de sécurité a été identifiée dans FortiSIEM. Référencée sous CVE-2023-34992, cette vulnérabilité permet à un attaquant d’envoyer des requêtes API spécialement conçues pour faire exécuter des commandes ou du code non autorisé sur le système.
Vulnérabilité dans Node.js HTTP servers
Le 20 février 2024, une faille de sécurité a été identifiée dans les serveurs HTTP de Node.js. Référencée sous CVE-2024-22019, cette vulnérabilité permet à un attaquant d’envoyer une requête HTTP spécialement fabriquée avec un encodage par morceaux, ce qui peut faire consommer trop…
Vulnérabilité dans ColdFusion
Le 13 mai 2025, une faille de sécurité a été identifiée dans ColdFusion. Référencée sous CVE-2025-43564, cette vulnérabilité permet à un attaquant ayant déjà un haut niveau de privilèges d’accéder à des fichiers du système sans autorisation, voire de lire ou modifier des…
Vulnérabilité dans Microsoft Bing Images
Le 19 mars 2026, une faille de sécurité a été identifiée dans Microsoft Bing Images. Référencée sous CVE-2026-32194, cette vulnérabilité permet à un attaquant non autorisé d’injecter des commandes malveillantes dans le service et exécuter du code à distance via le réseau. Une…
Vulnérabilité dans Azure MCP Server Tools
Le 10 mars 2026, une faille de sécurité a été identifiée dans Azure MCP Server Tools. Référencée sous CVE-2026-26118, cette vulnérabilité permet à un attaquant déjà autorisé de faire envoyer par le serveur des requêtes vers d’autres machines du réseau, ce qui peut…