Vulnérabilité dans Langflow
Le 24 mars 2026, une faille de sécurité a été identifiée dans Langflow.Référencée sous CVE-2026-33497, cette vulnérabilité permet à un attaquant de contourner la restriction d’accès aux chemins de fichiers dans la fonction de téléchargement de photo de profil. En pratique, des paramètres…
Vulnérabilité dans Microsoft Defender Antimalware Platform
Le 20 mai 2026, une faille de sécurité a été identifiée dans Microsoft Defender Antimalware Platform.Référencée sous CVE-2026-45498, cette vulnérabilité permet à un attaquant de perturber le fonctionnement de Defender et de provoquer un déni de service, ce qui peut empêcher la protection…
Vulnérabilité dans SimpleHelp
Le 12 juin 2026, une faille de sécurité a été identifiée dans SimpleHelp.Référencée sous CVE-2026-48558, cette vulnérabilité permet à un attaquant distant et non authentifié de contourner l’authentification OIDC en envoyant un jeton falsifié, sans que sa signature cryptographique soit vérifiée. Dans certaines…
Vulnérabilité dans Helix3 extension for Joomla
Le 29 juin 2026, une faille de sécurité a été identifiée dans Helix3 extension for Joomla. Référencée sous CVE-2026-49049, cette vulnérabilité permet à un attaquant non authentifié de supprimer des fichiers arbitraires, d’écrire des fichiers JSON arbitraires et de modifier des paramètres de…
Vulnérabilité dans Microsoft SharePoint
Le 14 juillet 2026, une faille de sécurité a été identifiée dans Microsoft SharePoint.Référencée sous CVE-2026-55040, cette vulnérabilité permet à un attaquant non autorisé de contourner un mécanisme de sécurité via le réseau, sans mot de passe valide. En pratique, cela peut lui…
Vulnérabilité dans Weaver (Fanwei) E-cology
Le 11 août 2026, une faille de sécurité a été identifiée dans Weaver (Fanwei) E-cology 8.0 et 9.0.Référencée sous CVE-2022-50997, cette vulnérabilité est une injection SQL : un attaquant distant, sans authentification, peut interroger la base de données du serveur en manipulant le…