Vulnérabilité dans WP Maps Pro
Le 29 mai 2026, une faille de sécurité a été identifiée dans WP Maps Pro, un plugin pour WordPress. Référencée sous CVE-2026-8732, cette vulnérabilité permet à un attaquant non authentifié peut s’en servir pour créer un compte administrateur sans autorisation, puis prendre le…
Vulnérabilité dans Palo Alto Networks PAN-OS
Le 29 mai 2026, une vulnérabilité critique a été publiée concernant Palo Alto Networks PAN-OS, le système d’exploitation des pare-feu et VPN de l’éditeur Palo Alto Networks. Référencée sous CVE-2026-0257, cette vulnérabilité touche la sécurité de l’accès distant et peut permettre à une…
Vulnérabilité dans WooCommerce Infinite Scroll and Ajax Pagination
Le 29 mai 2026, une faille de sécurité a été identifiée dans WooCommerce Infinite Scroll and Ajax Pagination, un plugin WordPress. Référencée sous CVE-2025-11993, cette faille permet à un attaquant déjà connecté, avec un simple compte de type abonné ou supérieur, d’injecter des…
Vulnérabilité dans Crawlomatic Multipage Scraper Post Generator
Le 28 mai 2026, une faille de sécurité a été identifiée dans Crawlomatic Multipage Scraper Post Generator, un plugin WordPress. Elle permet à un attaquant déjà connecté avec un rôle auteur ou supérieur d’exécuter des commandes sur le serveur en injectant un contenu…
Vulnérabilité dans Veeam Service Provider Console
Le 28 mai 2026, une faille de sécurité a été identifiée dans Veeam Service Provider Console. Elle permet à un attaquant d’exécuter du code à distance, c’est-à-dire de lancer des commandes sur la machine visée sans y avoir accès physiquement. Cela peut conduire…
Vulnérabilité dans Comet Backup server
Le 28 mai 2026, une faille de sécurité a été identifiée dans Comet Backup server. Un administrateur de tenant déjà authentifié peut contourner un filtrage de caractères insuffisant dans le module de signature de l’agent de sauvegarde pour lancer du code arbitraire avec…