Les alertes de sécurité

Vulnérabilité dans PaperCut NG

septembre 2026

Le 22 novembre 2024, une faille de sécurité a été identifiée dans PaperCut NG. Référencée sous CVE-2023-39470, cette vulnérabilité permet à un attaquant authentifié d’exécuter du code à distance sur le système concerné, avec des privilèges élevés. En pratique, cela peut lui donner…

Vulnérabilité dans Dify

septembre 2026

Le 18 mai 2026, une faille de sécurité a été identifiée dans Dify. Référencée sous CVE-2026-41948, cette vulnérabilité permet à un utilisateur authentifié de contourner les restrictions de chemin et d’accéder à des ressources internes qu’il ne devrait pas voir, en manipulant certains…

Vulnérabilité dans Booking for Appointments and Events Calendar – Amelia (Premium)

septembre 2026

Le 2 septembre 2026, une faille de sécurité a été identifiée dans Booking for Appointments and Events Calendar – Amelia (Premium).Référencée sous CVE-2026-9055, cette vulnérabilité permet à un attaquant non authentifié de prendre progressivement des droits plus élevés, jusqu’à devenir administrateur du site…

Vulnérabilité dans SMA1000 Appliance Management Console (AMC)

septembre 2026

Le 1 septembre 2026, une faille de sécurité a été identifiée dans SMA1000 Appliance Management Console (AMC).Référencée sous CVE-2026-83549, cette vulnérabilité permet, dans certaines conditions, à un attaquant distant déjà authentifié avec des droits administrateur d’exécuter des commandes système arbitraires sur l’appareil, ce…

Vulnérabilité dans Proxmox Virtual Environment (VE)

septembre 2026

Le 1er septembre 2026, une faille de sécurité a été identifiée dans Proxmox Virtual Environment (VE). Référencée sous CVE-2023-54391, cette vulnérabilité permet à un attaquant non authentifié de contourner la vérification de mot de passe en envoyant une valeur arbitraire dans le paramètre…

Vulnérabilité dans mJobtime v15.7.2

septembre 2026

Le 1er décembre 2025, une faille de sécurité a été identifiée dans mJobtime v15.7.2.Référencée sous CVE-2025-51683, cette vulnérabilité permet à un attaquant non authentifié d’envoyer une requête POST spécialement conçue pour injecter des commandes SQL dans la base de données. Cela peut lui…

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.