Server-Side Request Forgery (SSRF) affectant Adminer

Origine : bjCSIRT Numéro : 2026/ALERTE/115 APERÇU : Une vulnérabilité classée élevée affectant Adminer permettrait à un acteur malveillant non authentifié de réaliser une falsification de requête côté serveur (SSRF) et de divulguer des informations sensibles sur les systèmes affectés.  DESCRIPTION : Adminer est un outil…

Continuer la lectureServer-Side Request Forgery (SSRF) affectant Adminer

Vulnérabilité critique d’exécution de code à distance affectant GLPI

Origine : bjCSIRT Numéro : 2026/ALERTE/113 APERÇU : Une vulnérabilité critique affectant GLPI permettrait à un acteur malveillant disposant de privilèges administrateur d’exécuter du code arbitraire à distance sur les systèmes affectés. DESCRIPTION : GLPI est une solution open-source de gestion de parc informatique qui permet de recenser, organiser et…

Continuer la lectureVulnérabilité critique d’exécution de code à distance affectant GLPI

Multiples vulnérabilités affectant Gitlab CE/EE

Origine : bjCSIRT Numéro : 2026/ALERTE/112 APERÇU : De multiples vulnérabilités ont été découvertes dans Gitlab, et permettraient à un acteur malveillant d’exécuter du code arbitraire à distance, de provoquer un deni de service à distance, de contourner les configurations et d’élever ses privilèges sur les systèmes affectés.  DESCRIPTION : GitLab Community…

Continuer la lectureMultiples vulnérabilités affectant Gitlab CE/EE

Vulnérabilité critique d’accès non authentifié aux fichiers affectant n8n

Origine : bjCSIRT Numéro : 2026/ALERTE/111 APERÇU : Une vulnérabilité critique affectant n8n permettrait à un acteur malveillant non authentifié d'accéder à des fichiers sensibles sur les systèmes affectés. DESCRIPTION : n8n est une plateforme open source d’automatisation de workflows, utilisée pour orchestrer et automatiser des processus…

Continuer la lectureVulnérabilité critique d’accès non authentifié aux fichiers affectant n8n

Multiples vulnérabilités affectant Cisco ASA, Cisco FTD et Cisco FMC

Origine : bjCSIRT Numéro : 2026/ALERTE/110 APERÇU : De multiples vulnérabilités ont été découvertes dans des produits Cisco et permettraient à un acteur malveillant de contourner des mécanismes de sécurité et d’exécuter des commandes arbitraires avec des privilèges élevés. DESCRIPTION : Cisco Secure Firewall ASA, Cisco Secure Firewall Threat Defense (FTD) et Cisco Secure Firewall Management Center (FMC) sont des…

Continuer la lectureMultiples vulnérabilités affectant Cisco ASA, Cisco FTD et Cisco FMC