Vulnérabilité dans Flowise
Le 25 juin 2026, une faille de sécurité a été identifiée dans Flowise. Référencée sous CVE-2025-71324, cette vulnérabilité permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur. En pratique, cela peut donner accès au fichier de base de…
Vulnérabilité dans SiYuan
Le 24 juin 2026, une faille de sécurité a été identifiée dans SiYuan. Référencée sous CVE-2026-54066, cette vulnérabilité permet à un attaquant distant non authentifié de lire des fichiers sensibles du système en contournant les protections de chemin d’accès. En pratique, un pirate…
Vulnérabilité dans Adobe ColdFusion
Le 30 juin 2026, une faille de sécurité a été identifiée dans Adobe ColdFusion. Référencée sous CVE-2026-48313, cette vulnérabilité permet à un attaquant de sortir du dossier autorisé pour lire des fichiers sensibles du système et, dans certains cas, écrire des fichiers limités…
Vulnérabilité dans IBM Langflow
Le 4 août 2026, une vulnérabilité critique a été signalée dans IBM Langflow, un outil d’IA et d’automatisation des flux de travail. Référencée sous CVE-2026-9198, cette faille permet à un attaquant non authentifié d’exécuter du code à distance et de prendre le contrôle…
Vulnérabilité dans Apache Tomcat
Le 17 février 2026, la CISA (Agence de cybersécurité et de sécurité des infrastructures) a averti d’une faille de sécurité dans Apache Tomcat, un serveur web utilisé par de nombreuses applications. Cette vulnérabilité, référencée CVE-2026-34486, concerne une absence de chiffrement de données sensibles…
Vulnérabilité dans Age Gate
Le 20 mars 2025, une faille de sécurité a été identifiée dans Age Gate. Référencée sous CVE-2025-2505, cette vulnérabilité permet à un attaquant non authentifié de contourner des contrôles d’accès, lire des données sensibles ou prendre le contrôle du site dans certains cas.…