Vulnérabilité dans Joomla Gridbox
Le 29 juillet 2026, une faille de sécurité a été identifiée dans l’extension Joomla Gridbox de balbooa.com. Référencée sous CVE-2026-65885, cette vulnérabilité permet à un attaquant déjà connecté d’envoyer des fichiers arbitraires sur le serveur, ce qui peut servir à prendre le contrôle…
Vulnérabilité dans Cisco Secure Firewall Management Center (FMC)
Le 30 juillet 2026, la CISA a alerté d’une faille dans Cisco Secure Firewall Management Center (FMC), contient une faille liée à un mot de passe codé en dur. Référencée sous CVE-2026-20316, Cette faille peut permettre à un attaquant distant, sans authentification, de…
Vulnérabilité dans Flowise
Le 25 juin 2026, une faille de sécurité a été identifiée dans Flowise. Référencée sous CVE-2025-71334, cette vulnérabilité permet à un attaquant non authentifié de lire ou d’écrire des fichiers arbitraires sur le serveur en contournant les contrôles sur certains paramètres de chemin…
Vulnérabilité dans Pterodactyl panel
Le 20 juin 2025, une faille de sécurité a été identifiée dans Pterodactyl panel. Référencée sous CVE-2025-49132, cette vulnérabilité permet à un attaquant d’envoyer une requête spécialement forgée pour exécuter du code arbitraire sans authentification. Cela peut lui permettre d’accéder au serveur du…
Vulnérabilité dans le pilote Agere Modem ltmdm64.sys
Le 14 octobre 2025, une faille de sécurité a été identifiée dans le pilote Agere Modem ltmdm64.sys, présent nativement sur certaines versions prises en charge de Windows. Référencée sous CVE-2025-24990, cette vulnérabilité peut permettre à un attaquant de compromettre le système via un…
Vulnérabilité dans VeloCloud Orchestrator On-Prem
Le 27 juillet 2026, une faille de sécurité a été identifiée dans VeloCloud Orchestrator On-Prem. Référencée sous CVE-2026-16812, cette vulnérabilité permet à un attaquant distant d’accéder à des fonctions internes normalement réservées à l’administration, ce qui peut compromettre le serveur hébergeant l’orchestrateur ainsi…