Vulnérabilité dans Apache Struts
Le 11 janvier 2026, une faille de sécurité a été identifiée dans Apache Struts. Référencée sous CVE-2025-68493, cette vulnérabilité peut permettre à un attaquant d’envoyer un fichier XML malveillant pour contourner les contrôles de sécurité. Cela peut entraîner une fuite d’informations sensibles, un…
Vulnérabilité dans le plugin Saisies pour formulaire de SPIP
Le 19 février 2026, une faille de sécurité a été identifiée dans le plugin Saisies pour formulaire de SPIP. Référencée sous CVE-2025-71243, cette vulnérabilité permet à un attaquant d’exécuter du code arbitraire sur le serveur à distance, sans authentification. Cela peut conduire à…
Vulnérabilité dans Windows IKE Extension
Le 14 avril 2026, une faille de sécurité a été identifiée dans Windows IKE Extension. Référencée sous CVE-2026-33824, cette vulnérabilité permet à un attaquant non autorisé d’exécuter du code à distance sur le réseau, sans interaction de l’utilisateur. Cette CVE est référencée dans…
Vulnérabilité dans VaahCMS
Le 29 juillet 2026, une faille de sécurité a été identifiée dans VaahCMS. Référencée sous CVE-2026-67595, cette vulnérabilité permet à un attaquant distant d’exécuter du code non autorisé dans un navigateur qui affiche l’e-mail concerné, si JavaScript est activé. Le contenu malveillant peut…
Vulnérabilité dans anySign4PC
Le 22 novembre 2021, une faille de sécurité a été identifiée dans anySign4PC.Référencée sous CVE-2020-7882, cette vulnérabilité permet à un attaquant de contourner le chemin prévu par l’application pour accéder à des fichiers sensibles, voir des informations de certification d’autorisation et supprimer des…
Vulnérabilité dans Gridbox extension for Joomla
Le 29 juillet 2026, une faille de sécurité a été identifiée dans Gridbox extension for Joomla. Référencée sous CVE-2026-65884, cette vulnérabilité permet à une personne non authentifiée de créer un compte avec des droits administrateur en exploitant la méthode d’inscription qui accepte des…