Les alertes de sécurité

Vulnérabilité dans symfony/runtime

septembre 2026

Le 6 novembre 2024, une faille de sécurité a été identifiée dans symfony/runtime.Référencée sous CVE-2024-50340, cette vulnérabilité permet à un attaquant, avec une URL spécialement forgée, de modifier l’environnement ou le mode débogage utilisé par l’application. Si la directive PHP registerargvargc est activée,…

Vulnérabilité dans Kopia

septembre 2026

Le 16 juillet 2026, une faille de sécurité a été identifiée dans Kopia.Référencée sous CVE-2026-45695, cette vulnérabilité permet à un attaquant d’envoyer des requêtes non authentifiées à un serveur HTTP Kopia lancé avec l’option –without-password, puis d’exploiter une mauvaise gestion de la configuration…

Vulnérabilité dans Microsoft Windows

septembre 2026

Le 11 septembre 2020, une faille de sécurité a été identifiée dans Microsoft Windows.Référencée sous CVE-2020-1013, cette vulnérabilité permet à un attaquant de prendre plus de droits sur une machine Windows en abusant de la gestion des mises à jour de stratégie de…

Vulnérabilité dans Jenkins Git Plugin

septembre 2026

Le 27 juillet 2022, une faille de sécurité a été identifiée dans Jenkins Git Plugin. Référencée sous CVE-2022-36883, cette vulnérabilité permet à un attaquant non authentifié de lancer des builds sur des jobs configurés pour utiliser un dépôt Git choisi par l’attaquant, puis…

Vulnérabilité dans Tenda AC15

septembre 2026

Le 24 mars 2024, une faille de sécurité a été identifiée dans Tenda AC15.Référencée sous CVE-2024-2851, cette vulnérabilité permet à un attaquant distant de manipuler le paramètre usbName pour injecter des commandes sur l’appareil et exécuter du code à distance. Cette CVE est…

Vulnérabilité dans CKAN

septembre 2026

Le 13 mai 2026, une faille de sécurité a été identifiée dans CKAN.Référencée sous CVE-2026-42031, cette vulnérabilité permet à un attaquant d’injecter du SQL via la fonction datastoresearchsql afin d’accéder à des ressources privées et à des informations système de PostgreSQL. Cette CVE…

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.