Vulnérabilité critique d’accès non authentifié aux fichiers affectant n8n

Origine : bjCSIRT Numéro : 2026/ALERTE/110 APERÇU : Une vulnérabilité critique affectant n8n permettrait à un acteur malveillant non authentifié d'accéder à des fichiers sensibles sur les systèmes affectés. DESCRIPTION : n8n est une plateforme open source d’automatisation de workflows, utilisée pour orchestrer et automatiser des processus…

Continuer la lectureVulnérabilité critique d’accès non authentifié aux fichiers affectant n8n

Multiples vulnérabilités affectant Cisco ASA, Cisco FTD et Cisco FMC

Origine : bjCSIRT Numéro : 2026/ALERTE/109 APERÇU : De multiples vulnérabilités ont été découvertes dans des produits Cisco et permettraient à un acteur malveillant de contourner des mécanismes de sécurité et d’exécuter des commandes arbitraires avec des privilèges élevés. DESCRIPTION : Cisco Secure Firewall ASA, Cisco Secure Firewall Threat Defense (FTD) et Cisco Secure Firewall Management Center (FMC) sont des…

Continuer la lectureMultiples vulnérabilités affectant Cisco ASA, Cisco FTD et Cisco FMC

Vulnérabilité critique d’exécution de code à distance affectant Palo Alto PAN-OS

Origine : bjCSIRT Numéro : 2026/ALERTE/108 APERÇU : Une vulnérabilité critique affectant Palo Alto PAN-OS permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire avec les privilèges root sur certains pares-feux affectés ou de provoquer un déni de service. DESCRIPTION : PAN-OS est le système d’exploitation utilisé par les pares-feux nouvelle génération de Palo Alto Networks, notamment les Appliance PA-Series et…

Continuer la lectureVulnérabilité critique d’exécution de code à distance affectant Palo Alto PAN-OS

Multiples vulnérabilités affectant le plugin The Events Calendar de WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/107 APERÇU : De multiples vulnérabilités ont été découvertes dans le plugin The Events Calendar de WordPress, qui permettraient à un acteur malveillant non authentifié d'exécuter du code à distance sur les systèmes affectés.  DESCRIPTION : The Events Calendar est une…

Continuer la lectureMultiples vulnérabilités affectant le plugin The Events Calendar de WordPress

Exécution de code arbitraire à distance affectant Adobe Commerce

Origine : bjCSIRT Numéro : 2026/ALERTE/106 APERÇU : Une vulnérabilité critique affectant Adobe Commerce permettrait à un acteur malveillant non authentifié d'exécuter du code arbitraire à distance sur les systèmes affectés. Cette vulnérabilité fait l'objet d'une exploitation avérée.  DESCRIPTION : Adobe Commerce est une plateforme d'e-commerce…

Continuer la lectureExécution de code arbitraire à distance affectant Adobe Commerce