Multiples vulnérabilités affectant les produits Microsoft

Origine : bjCSIRT Numéro : 2026/ALERTE/081 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft, et permettrait à un acteur malveillant d'exécuter du code arbitraire à distance, d'élever ses privilèges ou de contourner les mécanismes d'authentification. DESCRIPTION Microsoft est un éditeur de logiciels dont la gamme de produits…

Continuer la lectureMultiples vulnérabilités affectant les produits Microsoft

Exécution de code à distance affectant pgAdmin 4

Origine : bjCSIRT Numéro : 2026/ALERTE/080 APERÇU : Une vulnérabilité affectant pgAdmin 4 permettrait à un acteur malveillant authentifié disposant de la permission « Import/Export Data » d'injecter des commandes arbitraires et d'exécuter du code à distance sur le serveur hébergeant l'application.  DESCRIPTION pgAdmin 4 est…

Continuer la lectureExécution de code à distance affectant pgAdmin 4

Vulnérabilité de type prise de contrôle de comptes affectant le plugin Kadence Memberships pour WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/079 APERÇU : Une vulnérabilité critique affectant Membership Plugin – Kadence Memberships permettrait à un acteur malveillant distant et non authentifié de prendre le contrôle des comptes des utilisateurs, y compris ceux disposant de privilèges d'administration, sur les systèmes affectés.  DESCRIPTION…

Continuer la lectureVulnérabilité de type prise de contrôle de comptes affectant le plugin Kadence Memberships pour WordPress

Exécution de code arbitraire à distance affectant Tenable Sensor Proxy

Origine : bjCSIRT Numéro : 2026/ALERTE/078 APERÇU : Une vulnérabilité critique affectant Tenable Sensor Proxy permettrait à un acteur malveillant d'exécuter du code arbitraire à distance avec des privilèges élevés sur les systèmes affectés. DESCRIPTION Tenable Sensor Proxy   est un outil servant de cache et de…

Continuer la lectureExécution de code arbitraire à distance affectant Tenable Sensor Proxy

Exécution de code arbitraire dans les workflows GitHub Actions de Wazuh

Origine : bjCSIRT Numéro : 2026/ALERTE/077 APERÇU : Une vulnérabilité critique affectant les workflows GitHub Actions de Wazuh permettrait à un acteur malveillant d'exécuter des commandes arbitraires sur les environnements d'intégration continue. DESCRIPTION Wazuh est une plateforme de sécurité open source conçue pour la détection des menaces et la gestion des incidents.…

Continuer la lectureExécution de code arbitraire dans les workflows GitHub Actions de Wazuh

Utilisation d’identifiants statiques dans Cisco Secure Firewall Management Center

Origine : bjCSIRT Numéro : 2026/ALERTE/076 APERÇU : Une vulnérabilité affectant Cisco Secure Firewall Management Center (FMC) permettrait à un acteur malveillant distant et non authentifié de se connecter à l’interface web du système et d'accéder à des informations sensibles. DESCRIPTION Cisco Secure Firewall Management Center (FMC) est une plateforme de gestion centralisée développée…

Continuer la lectureUtilisation d’identifiants statiques dans Cisco Secure Firewall Management Center