Vulnérabilité d’exécution de code à distance affectant Jenkins

Origine : bjCSIRT Numéro : 2026/ALERTE/099 APERÇU : Une vulnérabilité affectant Jenkins permettrait à un acteur malveillant d'exécuter du code à distance sur les systèmes affectés. DESCRIPTION : Jenkins est un outil open source d’intégration continue (CI) et de déploiement continu (CD). Il est utilisé pour automatiser les…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Jenkins

Multiples vulnérabilités affectant la plateforme Plesk

Origine : bjCSIRT Numéro : 2026/ALERTE/098 APERÇU : De multiples vulnérabilités ont été découvertes dans Plesk permettant à un acteur malveillant authentifié d'accéder de manière non autorisée aux bases de données, de lire des fichiers arbitraires sur le serveur et d'élever ses privilèges jusqu'au niveau root. DESCRIPTION : Plesk est…

Continuer la lectureMultiples vulnérabilités affectant la plateforme Plesk

Exécution de code à distance affectant Zimbra Collaboration

Origine : bjCSIRT Numéro : 2026/ALERTE/097 APERÇU : Une vulnérabilité affectant Zimbra Collaboration permettrait à un acteur malveillant non authentifié d'exécuter des commandes arbitraires à distance sur les systèmes affectés.  DESCRIPTION : cPanel & WHM est une plateforme de gestion d’hébergement web fournissant des interfaces centralisées pour l’administration…

Continuer la lectureExécution de code à distance affectant Zimbra Collaboration

Vulnérabilité dans la fonctionnalité de parking de domaine de cPanel & WHM

Origine : bjCSIRT Numéro : 2026/ALERTE/095 APERÇU : Une vulnérabilité critique affectant cPanel & WHM permettrait à un acteur malveillant authentifié d’exécuter du code arbitraire à distance avec les privilèges root sur les systèmes affectés.  DESCRIPTION : cPanel & WHM est une plateforme de gestion d’hébergement web fournissant des interfaces centralisées pour l’administration des…

Continuer la lectureVulnérabilité dans la fonctionnalité de parking de domaine de cPanel & WHM

Exécution de code arbitraire à distance affectant Next.js

Origine : bjCSIRT Numéro : 2026/ALERTE/094 APERÇU : Une vulnérabilité critique affectant Next.js permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance sur les serveurs Windows utilisant certaines configurations de Next.js. DESCRIPTION : Next.js est un framework JavaScript open source basé sur React, utilisé pour le développement d’applications web…

Continuer la lectureExécution de code arbitraire à distance affectant Next.js