Déni de service affectant Cisco Secure Firewall ASA et FTD via le service VPN SSL d’accès à distance

Origine : bjCSIRT Numéro : 2026/ALERTE/086 APERÇU : Une vulnérabilité affectant Cisco Secure Firewall ASA et Cisco Secure Firewall Threat Defense (FTD) permettrait à un acteur malveillant distant et non authentifié d’envoyer une requête HTTP spécialement conçue au service VPN SSL d’accès à distance et de…

Continuer la lectureDéni de service affectant Cisco Secure Firewall ASA et FTD via le service VPN SSL d’accès à distance

Multiples vulnérabilités affectant les produits Microsoft

Origine : bjCSIRT Numéro : 2026/ALERTE/081 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft, et permettrait à un acteur malveillant d'exécuter du code arbitraire à distance, d'élever ses privilèges ou de contourner les mécanismes d'authentification. DESCRIPTION Microsoft est un éditeur de logiciels dont la gamme de produits…

Continuer la lectureMultiples vulnérabilités affectant les produits Microsoft

Exécution de code à distance affectant pgAdmin 4

Origine : bjCSIRT Numéro : 2026/ALERTE/080 APERÇU : Une vulnérabilité affectant pgAdmin 4 permettrait à un acteur malveillant authentifié disposant de la permission « Import/Export Data » d'injecter des commandes arbitraires et d'exécuter du code à distance sur le serveur hébergeant l'application.  DESCRIPTION pgAdmin 4 est…

Continuer la lectureExécution de code à distance affectant pgAdmin 4

Vulnérabilité de type prise de contrôle de comptes affectant le plugin Kadence Memberships pour WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/079 APERÇU : Une vulnérabilité critique affectant Membership Plugin – Kadence Memberships permettrait à un acteur malveillant distant et non authentifié de prendre le contrôle des comptes des utilisateurs, y compris ceux disposant de privilèges d'administration, sur les systèmes affectés.  DESCRIPTION…

Continuer la lectureVulnérabilité de type prise de contrôle de comptes affectant le plugin Kadence Memberships pour WordPress

Exécution de code arbitraire à distance affectant Tenable Sensor Proxy

Origine : bjCSIRT Numéro : 2026/ALERTE/078 APERÇU : Une vulnérabilité critique affectant Tenable Sensor Proxy permettrait à un acteur malveillant d'exécuter du code arbitraire à distance avec des privilèges élevés sur les systèmes affectés. DESCRIPTION Tenable Sensor Proxy   est un outil servant de cache et de…

Continuer la lectureExécution de code arbitraire à distance affectant Tenable Sensor Proxy

Exécution de code arbitraire dans les workflows GitHub Actions de Wazuh

Origine : bjCSIRT Numéro : 2026/ALERTE/077 APERÇU : Une vulnérabilité critique affectant les workflows GitHub Actions de Wazuh permettrait à un acteur malveillant d'exécuter des commandes arbitraires sur les environnements d'intégration continue. DESCRIPTION Wazuh est une plateforme de sécurité open source conçue pour la détection des menaces et la gestion des incidents.…

Continuer la lectureExécution de code arbitraire dans les workflows GitHub Actions de Wazuh