Résumé
Le 2 septembre 2026, une faille de sécurité a été identifiée dans Nuclio. Référencée sous CVE-2026-79756, cette vulnérabilité permet à un attaquant non authentifié d’exécuter des commandes sur le système à distance en envoyant des en-têtes HTTP spécialement fabriqués. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 23/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 8.7/10
EPSS : 5.15%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-09-23T04:00:39.082Z
Systèmes affectés
nuclio : < 1.17.4
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-79756
CVE Details : https://www.cvedetails.com/cve/CVE-2026-79756/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-79756