Résumé
Le 8 juillet 2026, une faille de sécurité a été identifiée dans Monsta FTP. Référencée sous CVE-2026-60105, cette vulnérabilité permet à un attaquant non authentifié de forcer le serveur à envoyer des requêtes vers des services internes, ce qui peut exposer des données sensibles comme des identifiants de métadonnées d’instance cloud. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d'exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 10/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.7/10
EPSS : 1.86%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Date d’ajout au KEV : 2026-09-09T04:00:36.961Z
Date de détection de l’exploit : 2026-09-10T04:00:35.501Z
Systèmes affectés
Monsta FTP : < 2.14.5
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-60105
CVE Details : https://www.cvedetails.com/cve/CVE-2026-60105/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-60105