Les alertes de sécurité

Vulnérabilité dans Apache Struts

septembre 2026

Le 14 septembre 2020, une faille de sécurité a été identifiée dans Apache Struts. Référencée sous CVE-2019-0230, cette vulnérabilité permet, dans certains cas, l’exécution de code à distance si une entrée utilisateur brute est mal interprétée dans des attributs de balises. Cette CVE…

Vulnérabilité dans Junos OS

septembre 2026

Le 18 octobre 2022, une faille de sécurité a été identifiée dans Junos OS.Référencée sous CVE-2022-22241, cette vulnérabilité permet à un attaquant non authentifié d’envoyer une requête spécialement conçue pour contourner les protections et accéder à des données sans autorisation. Dans certains cas,…

Vulnérabilité dans ejs

septembre 2026

Le 4 mai 2023, une faille de sécurité a été identifiée dans ejs. Référencée sous CVE-2023-29827, cette vulnérabilité permet une injection de code côté serveur via le moteur de templates, si le fichier ejs est contrôlable et que le paramètre closeDelimiter peut être…

Vulnérabilité dans VMware Cloud Director Appliance

septembre 2026

Le 14 novembre 2023, une faille de sécurité a été identifiée dans VMware Cloud Director Appliance.Référencée sous CVE-2023-34060, cette vulnérabilité permet à un attaquant ayant accès au réseau de contourner les restrictions de connexion sur les ports 22 (SSH) et 5480 (console d’administration…

Vulnérabilité dans Hardy Barth cPH2 eCharge Ladestation

septembre 2026

Le 6 février 2024, une faille de sécurité a été identifiée dans Hardy Barth cPH2 eCharge Ladestation v1.87.0 et antérieures.Référencée sous CVE-2023-46359, cette vulnérabilité permet à un attaquant distant non authentifié d’exécuter des commandes arbitraires sur le système en envoyant des arguments spécialement…

Vulnérabilité dans ingress-nginx

septembre 2026

Le 25 mars 2025, une faille de sécurité a été identifiée dans ingress-nginx.Référencée sous CVE-2025-1974, cette vulnérabilité permet à un attaquant non authentifié ayant accès au réseau des pods d’exécuter du code arbitraire dans le contexte du contrôleur ingress-nginx. Cela peut aussi entraîner…

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.