Les alertes de sécurité

Vulnérabilité dans Weaver (Fanwei) E-cology

août 2026

Le 11 août 2026, une faille de sécurité a été identifiée dans Weaver (Fanwei) E-cology 8.0 et 9.0.Référencée sous CVE-2022-50997, cette vulnérabilité est une injection SQL : un attaquant distant, sans authentification, peut interroger la base de données du serveur en manipulant le…

Vulnérabilité dans Weaver (Fanwei) E-cology 8.0

août 2026

Le 18 octobre 2023, une faille de sécurité a été identifiée dans Weaver (Fanwei) E-cology 8.0. Référencée sous CVE-2016-20097, cette vulnérabilité permet à un attaquant distant et non authentifié d’extraire des fichiers arbitraires du serveur en exploitant une injection SQL dans le servlet…

Vulnérabilité dans Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)

août 2026

Cisco a signalé une vulnérabilité dans Cisco Secure Firewall Adaptive Security Appliance (ASA) et Cisco Secure Firewall Threat Defense (FTD) qui peut permettre à un attaquant distant, sans authentification, de faire redémarrer l’équipement de manière inattendue, provoquant une interruption de service (DoS). Cette…

Vulnérabilité dans Metabase

août 2026

Le 10 août 2026, une faille de sécurité a été identifiée dans Metabase.Référencée sous CVE-2026-72898, cette vulnérabilité permet à un attaquant distant, sans authentification, d’injecter du SQL arbitraire via l’endpoint de réinitialisation du mot de passe et de prendre le contrôle administrateur de…

Vulnérabilité dans MapPress Maps for WordPress

août 2026

Le 26 juin 2026, une faille de sécurité a été identifiée dans MapPress Maps for WordPress. Référencée sous CVE-2026-56011, cette vulnérabilité permet à un attaquant non authentifié d’injecter du code malveillant dans une page web, ce qui peut ensuite s’exécuter dans le navigateur…

Vulnérabilité dans Branda – White Label & Branding, Free Login Page Customizer

août 2026

Le 1er janvier 2026, une faille de sécurité a été identifiée dans Branda – White Label & Branding, Free Login Page Customizer. Référencée sous CVE-2025-14998, cette vulnérabilité permet à un attaquant non authentifié de changer le mot de passe de n’importe quel compte,…

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.