Les alertes de sécurité

Vulnérabilité dans e-HR

septembre 2026

Le 18 septembre 2026, une faille de sécurité a été identifiée dans e-HR.Référencée sous CVE-2023-54399, cette vulnérabilité permet à un attaquant non authentifié d’injecter du code SQL via l’endpoint /servlet/codesettree. En pratique, cela peut permettre de lire des données sensibles de la base,…

Vulnérabilité dans TI WooCommerce Wishlist WordPress plugin

septembre 2026

Le 28 février 2022, une faille de sécurité a été identifiée dans TI WooCommerce Wishlist WordPress plugin. Référencée sous CVE-2022-0412, cette vulnérabilité permet à un attaquant non authentifié d’injecter des requêtes SQL. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement…

Vulnérabilité dans Quantum Security Gateway

septembre 2026

Le 8 juin 2026, une faille de sécurité a été identifiée dans Quantum Security Gateway. Référencée sous CVE-2026-50752, cette vulnérabilité touche la vérification des certificats dans l’ancien protocole IKEv1 utilisé pour établir certains VPN site-à-site. Un attaquant placé entre les deux machines peut…

Vulnérabilité dans ProfilePress

septembre 2026

Le 31 août 2026, une faille de sécurité a été identifiée dans ProfilePress. Référencée sous CVE-2026-66047, cette vulnérabilité permet à un attaquant non authentifié d’installer et d’activer des extensions arbitraires de WordPress en devinant un jeton de connexion faible de 32 bits. En…

Vulnérabilité dans Cisco Identity Services Engine (ISE)

septembre 2026

Le 16 septembre 2026, une faille de sécurité a été identifiée dans Cisco Identity Services Engine (ISE).Référencée sous CVE-2026-76460, cette vulnérabilité permet à un attaquant distant non authentifié de contourner la vérification d’identité sur une interface API. En envoyant une requête spécialement fabriquée,…

Vulnérabilité dans Nagios XI

septembre 2026

Le 16 mai 2018, une faille de sécurité a été identifiée dans Nagios XI.Référencée sous CVE-2018-10736, cette vulnérabilité permet à un attaquant d’injecter des requêtes SQL, ce qui peut lui donner accès à des données sensibles ou perturber le fonctionnement du produit. Cette…

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.