Vulnérabilité dans Edimax BR-6428NS
Le 18 mai 2026, une faille de sécurité a été identifiée dans Edimax BR-6428NS version 1.10. une donnée saisie par un attaquant peut provoquer un dépassement de mémoire tampon, ce qui peut faire planter l’appareil ou permettre une prise de contrôle à distance.
Vulnérabilité dans Microsoft Exchange
Le 15 mai 2026, la CISA (Agence de cybersécurité et de sécurité des infrastructures) a signalé une faille de sécurité dans Microsoft Exchange Server, un serveur de messagerie utilisé en entreprise. Référencée sous CVE-2026-42897, cette vulnérabilité permet l’exécution de JavaScript arbitraire dans le…
Vulnérabilité dans Cisco Catalyst SD-WAN
Le 14 mai 2026, Cisco a signalé une faille de sécurité dans Cisco Catalyst SD-WAN Controller et Manager, des composants utilisés pour administrer et piloter des réseaux SD-WAN à distance. Référencée sous CVE-2026-20182, cette vulnérabilité permet à un attaquant distant, sans avoir de…
Vulnérabilité dans BerriAI LiteLLM
Le 8 mai 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans BerriAI LiteLLM, un proxy utilisé pour gérer des accès à des services d’IA. Référencée sous CVE-2026-42208, cette vulnérabilité permet à un attaquant…
Vulnérabilité dans Ivanti Endpoint Manager Mobile (EPMM)
Le 7 mai 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Ivanti Endpoint Manager Mobile (EPMM), un outil de gestion des appareils mobiles pour les entreprises. Référencée sous CVE-2026-6973, cette vulnérabilité permet à…
Vulnérabilité dans Palo Alto Networks PAN-OS
Le 6 mai 2026, une faille de sécurité critique a été identifiée dans Palo Alto Networks PAN-OS, le système d’exploitation des pare-feu de PALO ALTO. Cette vulnérabilité, référencée sous CVE-2026-0300 permet à un attaquant sans authentification préalable d’envoyer des paquets spécialement conçus pour…