Vulnérabilité dans Weaver (Fanwei) E-cology 9.0
Le 7 août 2026, une faille de sécurité a été identifiée dans Weaver (Fanwei) E-cology 9.0. Référencée sous CVE-2022-4995, cette vulnérabilité permet à un attaquant distant et non authentifié d’envoyer un fichier malveillant sur le serveur via une requête web spéciale. Si l’attaque…
Vulnérabilité dans WPMU DEV Dashboard
Le 6 août 2026, une faille de sécurité a été identifiée dans WPMU DEV Dashboard. Référencée sous CVE-2026-15459, cette vulnérabilité permet à un attaquant non authentifié de contourner la connexion sur certains sites WordPress et d’exécuter des actions réservées à l’administrateur. Cela peut…
Vulnérabilité dans Progress LoadMaster
Le 5 juin 2026, la CISA a signalé une faille de sécurité critique dans Progress LoadMaster et plusieurs produits connexes de Progress. Référencée sous CVE-2026-8037, cette vulnérabilité est une injection de commandes système dans l’API de LoadMaster. Un attaquant non authentifié peut envoyer…
Vulnérabilité dans SimpleHelp
Le 15 janvier 2025, une faille de sécurité a été identifiée dans SimpleHelp. Référencée sous CVE-2024-57727, cette vulnérabilité permet à un attaquant distant non authentifié de télécharger des fichiers arbitraires depuis le serveur SimpleHelp en envoyant des requêtes HTTP spécialement conçues. Ces fichiers…
Vulnérabilité dans Howyar UEFI Application « Reloader »
Le 14 janvier 2025, une faille de sécurité a été identifiée dans Howyar UEFI Application « Reloader ». Référencée sous CVE-2024-7344, cette vulnérabilité permet à un attaquant d’obtenir un accès local avec des privilèges élevés, de charger et exécuter du code malveillant au démarrage de…
Vulnérabilité dans WeGIA
Le 27 février 2026, une faille de sécurité a été identifiée dans WeGIA. Référencée sous CVE-2026-28409, cette vulnérabilité permet à un attaquant ayant des droits d’administration d’exécuter des commandes arbitraires sur le serveur à distance en téléversant un fichier de sauvegarde avec un…