Vulnérabilité dans Gogs
Le 24 juin 2026, une faille de sécurité a été identifiée dans Gogs. Référencée sous CVE-2026-52806, cette vulnérabilité permet à un utilisateur authentifié de prendre le contrôle du serveur à distance en créant une demande d’intégration avec un nom de branche spécialement fabriqué.…
Vulnérabilité dans fastjson
Le 23 juillet 2026, une faille de sécurité a été identifiée dans fastjson. Référencée sous CVE-2026-16723, elle permet à un attaquant d’exécuter du code à distance sur le système ciblé, ce qui peut lui donner un contrôle important sur la machine.
Vulnérabilité dans Microsoft SharePoint
Le 17 février 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Microsoft SharePoint, un logiciel de collaboration et de gestion de contenu utilisé en entreprise. Référencée sous CVE-2026-50522, cette vulnérabilité peut permettre à…
Vulnérabilité dans Check Point SmartConsole
Le 22 juillet 2026, la CISA a signalé une faille de sécurité dans Check Point SmartConsole, un outil de gestion de sécurité utilisé par les administrateurs. Référencée sous CVE-2026-16232, cette vulnérabilité permet à un attaquant distant non authentifié d’obtenir un jeton de connexion…
Vulnérabilité dans DD-WRT
Le 17 février 2026, la CISA (Agence de cybersécurité et de sécurité des infrastructures des États-Unis) a averti d’une faille de sécurité dans DD-WRT, un firmware utilisé sur de nombreux routeurs. Référencée CVE-2021-27137, cette vulnérabilité peut permettre à un attaquant non authentifié d’exécuter…
Vulnérabilité dans WordPress Core
Le 21 juillet 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans WordPress Core, le cœur du système WordPress utilisé pour faire fonctionner de nombreux sites web. Référencée sous CVE-2026-60137, cette faille peut permettre…