Vulnérabilité dans Microsoft Active Directory Federation Services
Le 14 juillet 2026, Microsoft a signalé une faille de sécurité critique dans Microsoft Active Directory Federation Services (ADFS), un outil utilisé par les entreprises pour gérer les accès et les identités numériques . Référencée sous CVE-2026-56155, cette vulnérabilité permet à un attaquant…
Vulnérabilité dans Cisco IOS
Le 17 février 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Cisco IOS 12.4, un logiciel utilisé pour gérer des équipements réseau comme les routeurs. Référencée sous CVE-2008-4128, cette vulnérabilité permet à un…
Vulnérabilité dans BetterDocs Pro
Le 19 juin 2026, une faille de sécurité a été identifiée dans BetterDocs Pro. Référencée sous CVE-2026-7515, cette vulnérabilité permet à un attaquant non authentifié d’inclure et d’exécuter des fichiers PHP présents sur le serveur via le paramètre doc_style. En pratique, cela peut…
Vulnérabilité dans Widget Factory Joomla Content Editor
Le 17 février 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Widget Factory Joomla Content Editor (JCE), une extension de Joomla utilisée pour éditer du contenu. Référencée sous CVE-2026-48907, cette vulnérabilité est un…
Vulnérabilité dans Balbooa Forms
La CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité critique dans Balbooa Forms, une extension utilisée pour créer des formulaires sur le site web Joomla . Référencée sous CVE-2026-56291, cette vulnérabilité permet à un attaquant sans…
Vulnérabilité dans JoomShaper SP Page Builder
Le 17 février 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Synacor Zimbra Collaboration Suite (ZCS), un serveur de messagerie et collaboration pour entreprises. Référencée sous CVE-2020-7796, cette vulnérabilité permet à un attaquant…