Les alertes de sécurité

Vulnérabilité dans knowns

septembre 2026

Le 7 septembre 2026, une faille de sécurité a été identifiée dans knowns.Référencée sous CVE-2026-86538, cette vulnérabilité permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur en contournant les restrictions de chemin via le paramètre templateFile de l’endpoint…

Vulnérabilité dans Dolibarr

septembre 2026

Le 11 septembre 2026, une faille de sécurité a été identifiée dans Dolibarr.Référencée sous CVE-2026-89013, cette vulnérabilité permet à un attaquant non authentifié de lire des fichiers arbitraires en abusant des points d’accès de stockage de documents avec une valeur spécialement préparée du…

Vulnérabilité dans Caucho Resin

septembre 2026

Le 18 septembre 2026, une faille de sécurité a été identifiée dans Caucho Resin.Référencée sous CVE-2017-20284, cette vulnérabilité permet à un attaquant distant, sans authentification, de lire des fichiers arbitraires sur le serveur en envoyant un chemin malformé via un paramètre de requête.…

Vulnérabilité dans Gravity Forms

septembre 2026

Le 19 septembre 2026, une faille de sécurité a été identifiée dans Gravity Forms. Référencée sous CVE-2026-84434, cette vulnérabilité permet à un attaquant non authentifié de téléverser un fichier arbitraire sur un site WordPress, y compris un fichier potentiellement exécutable, ce qui peut…

Vulnérabilité dans Chanjet CRM

septembre 2026

Le 18 septembre 2026, une faille de sécurité a été identifiée dans Chanjet CRM.Référencée sous CVE-2021-48008, cette vulnérabilité permet à un attaquant distant de lancer des requêtes SQL arbitraires sans s’authentifier en manipulant le paramètre site_id dans une partie web du service. En…

Vulnérabilité dans Weaver E-cology

septembre 2026

Le 18 septembre 2026, une faille de sécurité a été identifiée dans Weaver E-cology.Référencée sous CVE-2019-25776, cette vulnérabilité, permet à un attaquant distant non authentifié d’injecter des requêtes SQL via le paramètre GET userIdentifiers dans le plugin mobile. En pratique, cela peut lui…

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.