Vulnérabilités critiques dans Progress MOVEit Transfer
Des failles critiques dans MOVEit Transfer permettent des attaques XSS et un contournement de sécurité à distance. Mise à jour urgente requise.
Dernières alertes du CERT-FR ciblant spécifiquement les Entreprises.
Des failles critiques dans MOVEit Transfer permettent des attaques XSS et un contournement de sécurité à distance. Mise à jour urgente requise.
Une faille critique dans Microsoft Azure permet à un attaquant d'exécuter du code à distance. Mise à jour urgente requise.
Plusieurs failles critiques dans les solutions IBM permettent des attaques par exécution de code à distance, élévation de privilèges et déni de service. Une mise à jour immédiate e…
GitLab présente plusieurs failles critiques permettant des attaques par déni de service, fuite de données et XSS. Une mise à jour urgente est nécessaire.
Des failles dans Node.js permettent des attaques par déni de service, fuite de données et altération de données à distance. Mise à jour urgente requise.
Des failles critiques dans VMware permettent une exécution de code à distance, un déni de service et une fuite de données. Mise à jour urgente requise.
Une faille critique (CVE-2026-20316) dans Cisco Firewall Management Center permet à des attaquants d'accéder à des données sensibles et de contourner les règles de sécurité. Exploi…
Multiples failles critiques dans Citrix XenServer permettant une exécution de code à distance, un déni de service et d'autres risques non précisés. Mise à jour urgente requise.
Samba présente plusieurs failles critiques permettant des attaques par déni de service, fuite de données et contournement de sécurité. Une mise à jour urgente est nécessaire.
Plusieurs failles critiques dans les produits Atlassian (Jira, Confluence, Bitbucket, etc.) permettent des attaques à distance : exécution de code, élévation de privilèges et déni …
GLPI est vulnérable à des attaques permettant l'élévation de privilèges, la corruption de données et des injections SQL. Une mise à jour est urgente pour corriger ces failles.
Plusieurs failles de sécurité dans MongoDB permettent à un attaquant de contourner les protections, causer un déni de service ou exploiter des vulnérabilités non détaillées. Une mi…
Une faille dans NetApp ONTAP 9 permet à un attaquant distant de provoquer un déni de service, d'accéder ou de modifier des données sensibles. Une mise à jour urgente est nécessaire…
Des failles dans les logiciels ESET permettent à un attaquant d'obtenir des privilèges élevés sur le système. Mise à jour urgente recommandée.
Des failles critiques dans les logiciels IBM permettent des attaques à distance (exécution de code, élévation de privilèges, déni de service). Mise à jour urgente requise.
Des failles critiques dans les solutions Mitel permettent une exécution de code à distance et des attaques XSS. Mise à jour urgente requise.
Des failles dans les solutions Check Point permettent une élévation de privilèges et un contournement des politiques de sécurité. Une vulnérabilité (CVE-2026-16232) est déjà exploi…
Des failles critiques dans Oracle Database Server exposent les données à des risques de fuite, d'altération ou de déni de service. Une mise à jour urgente est nécessaire.
Des failles dans Oracle Java SE permettent des attaques par déni de service, fuite de données et altération de données à distance. Mise à jour urgente requise.
Plusieurs failles dans Oracle MySQL permettent des attaques par déni de service, fuite de données ou altération des données à distance. Mise à jour urgente requise.
Des failles dans Oracle PeopleSoft exposent les systèmes à des attaques par déni de service, fuite de données et altération de données. Une mise à jour urgente est nécessaire.
Plusieurs failles critiques dans Oracle Weblogic exposent les données à des risques de fuite et de modification. Une mise à jour immédiate est nécessaire.
Des failles critiques dans Oracle Systems exposent les données à des risques de fuite, de modification et de perturbation de service. Une mise à jour urgente est nécessaire.
Une faille dans Moodle expose les données des utilisateurs. Mettre à jour immédiatement.
Des failles dans Oracle Virtualization exposent les données à des risques de fuite, de modification ou d'indisponibilité. Une mise à jour urgente est nécessaire.
Plusieurs failles de sécurité dans les solutions Elastic (dont Kibana, Elasticsearch) exposent à des risques de déni de service, fuite ou altération de données. Une mise à jour urg…
Des failles critiques dans les produits HPE Aruba Networking permettent une exécution de code à distance, une fuite de données et un contournement des sécurités. Une mise à jour im…
GLPI présente plusieurs failles permettant l'accès non autorisé aux données, leur modification et le contournement des protections. Une mise à jour urgente est nécessaire.
Des failles graves dans Tenable Security Center permettent des attaques à distance (exécution de code, injection SQL, contournement de sécurité). Mise à jour urgente requise.
Plusieurs failles de sécurité non détaillées dans Mattermost Server pourraient permettre à un attaquant d'exploiter des problèmes non spécifiés, risquant des compromissions de donn…
Des failles critiques dans WordPress permettent une exécution de code à distance, une injection SQL et un contournement de sécurité. Une preuve de concept publique existe, nécessit…
Microsoft Windows contient des failles critiques permettant l'exécution de code à distance, l'élévation de privilèges et le vol de données. Une mise à jour urgente est nécessaire.
Des failles dans les logiciels Microsoft exposent les données et contournent les sécurités. Mise à jour urgente requise.
Des failles critiques dans les produits IBM permettent des attaques à distance (exécution de code, élévation de privilèges, déni de service). Mise à jour urgente requise.
Des failles dans Splunk exposent les données à des risques de confidentialité, d'intégrité et de CSRF. Mise à jour urgente requise.
Drupal présente des failles permettant des fuites de données et des attaques XSS. Mise à jour urgente recommandée.
Des failles dans Cisco RoomOS exposent les données à des risques de confidentialité et permettent de contourner les sécurités. Mise à jour urgente requise.
Une faille de sécurité permet une injection de code malveillant via Ruby on Rails, exposant les utilisateurs à des attaques XSS. Mettre à jour immédiatement.
Une faille dans les produits ESET peut être exploitée pour bloquer leur fonctionnement. Mettre à jour les logiciels concernés.
Des failles critiques dans les produits F5 permettent des attaques à distance (exécution de code, déni de service, fuite de données). Mise à jour urgente requise.