Vulnérabilité dans Chromium V8
La CVE-2026-3910 une vulnérabilité dans le moteur JavaScript V8 de Google Chrome (versions antérieures à 146.0.7680.75). Elle résulte d’une implémentation inappropriée permettant à un attaquant distant d’exécuter du code arbitraire à l’intérieur du sandbox via une page HTML malveillante.
Vulnérabilité dans n8n
Le 11 mars 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans n8n, un outil open-source d’automatisation de workflows. Référencée sous CVE-2025-68613, cette vulnérabilité permet à un attaquant authentifié d’injecter des expressions malveillantes dans…
Vulnérabilité dans Ivanti Endpoint Manager
Le 9 mars 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Ivanti Endpoint Manager (EPM), un outil de gestion des endpoints en entreprise. Référencée sous CVE-2026-1603, cette vulnérabilité de contournement d’authentification via un…
Vulnérabilité dans SolarWinds Web Help Desk
Le 9 mars 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans SolarWinds Web Help Desk, un outil de gestion des tickets d’assistance IT. Référencée sous CVE-2025-26399, cette vulnérabilité de désérialisation de données non…
Vulnérabilité dans Omnissa Workspace ONE UEM
Le 9 mars 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Omnissa Workspace ONE UEM (anciennement VMware Workspace ONE UEM), un outil de gestion des appareils mobiles en entreprise. Référencée sous CVE-2021-22054, cette…
Vulnérabilité dans iOS et iPadOS
Le 5 mars 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans iOS et iPadOS d’Apple. Référencée sous CVE-2023-41974, cette vulnérabilité « use-after-free » (utilisation d’une mémoire libérée) permet à une application malveillante de lancer n’importe…