Vulnérabilité dans Kestra
Le 26 juin 2026, une faille de sécurité a été identifiée dans Kestra. Référencée sous CVE-2026-53576, cette vulnérabilité permet à un attaquant non authentifié de contourner la connexion, de créer un flux malveillant et d’exécuter du code à distance avec les privilèges root…
Vulnérabilité dans JetBrains TeamCity
Le 27 juillet 2026, JetBrains a signalé une faille de sécurité critique dans TeamCity, sa plateforme d’intégration et de déploiement continus utilisée pour automatiser des builds logiciels. Référencée sous CVE-2026-63077, cette vulnérabilité permettre à un attaquant non authentifié d’exécuter du code à distance…
Vulnérabilité dans GitLab
Le 26 mai 2023, une faille de sécurité a été identifiée dans GitLab. Référencée sous CVE-2023-2825, cette vulnérabilité permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur en exploitant une traversée de répertoires. Cette CVE est référencée dans…
Vulnérabilité dans Snapdragon AR8035
Le 3 février 2025, une faille de sécurité a été identifiée dans Snapdragon AR8035. Référencée sous CVE-2024-45569, cette vulnérabilité provoque une corruption de la mémoire lors du traitement d’une trame Wi‑Fi mal formée. En pratique, un attaquant à portée radio peut envoyer des…
Vulnérabilité dans WordPress adivaha Travel Plugin 2.3
Le 9 avril 2026, une faille de sécurité a été identifiée dans WordPress adivaha Travel Plugin. Référencée sous CVE-2023-54359, cette vulnérabilité permet à un attaquant non authentifié d’injecter du code SQL. Cela peut servir à lire des informations sensibles dans la base de…
Vulnérabilité dans Cockpit
Le 29 avril 2026, une faille de sécurité a été identifiée dans Cockpit. Référencée sous CVE-2026-38992, cette vulnérabilité permet à un attaquant d’exécuter des commandes sur le serveur. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.