Exécution de code à distance affectant JCE pour Joomla

Origine : bjCSIRT Numéro : 2026/ALERTE/087 APERÇU : Une vulnérabilité critique affectant JCE pour Joomla permettrait à un acteur malveillant non authentifié de créer un profil d’éditeur lui permettant de téléverser et d’exécuter du code PHP malveillant entrainant la compromission du serveur hébergeant l’instance vulnérable.  DESCRIPTION…

Continuer la lectureExécution de code à distance affectant JCE pour Joomla

Vulnérabilité de type Cross-Site Scripting (XSS) réfléchi sur la page d’authentification de WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/084 APERÇU : Une vulnérabilité de type XSS réfléchi affectant le noyau de WordPress permettrait à un acteur malveillant d'exécuter du code arbitraire à distance sur la page d’authentification.  DESCRIPTION WordPress est un système de gestion de contenu (CMS) open source…

Continuer la lectureVulnérabilité de type Cross-Site Scripting (XSS) réfléchi sur la page d’authentification de WordPress

Multiples vulnérabilités affectant les produits Cisco IOS XE

Origine : bjCSIRT Numéro : 2026/ALERTE/083 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Cisco IOS XE, et permettraient à un acteur malveillant de contourner les mécanismes d'authentification, d'exécuter des commandes arbitraires ou de provoquer une corruption mémoire sur les équipements affectés. DESCRIPTION Cisco…

Continuer la lectureMultiples vulnérabilités affectant les produits Cisco IOS XE

Déni de service affectant Cisco Secure Firewall ASA et FTD via le service VPN SSL d’accès à distance

Origine : bjCSIRT Numéro : 2026/ALERTE/082 APERÇU : Une vulnérabilité affectant Cisco Secure Firewall ASA et Cisco Secure Firewall Threat Defense (FTD) permettrait à un acteur malveillant distant et non authentifié d’envoyer une requête HTTP spécialement conçue au service VPN SSL d’accès à distance et de…

Continuer la lectureDéni de service affectant Cisco Secure Firewall ASA et FTD via le service VPN SSL d’accès à distance