Vulnérabilité liée à la gestion inadéquate des privilèges dans le plugin WPForms de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/089 Date de l’alerte : 16/12/2024 APERÇU : Une vulnérabilité liée à la gestion inadéquate des privilèges dans le plugin WPForms de Wordpress permettrait à un acteur malveillant d’effectuer des actions non autorisées sur les systèmes affectés.    DESCRIPTION : WPForms est un…

Continuer la lectureVulnérabilité liée à la gestion inadéquate des privilèges dans le plugin WPForms de WordPress

Vulnérabilité d’exécution de code arbitraire à distance affectant Windows LDAP

Origine : bjCSIRT Numéro : 2024/ALERTE/090 Date de l’alerte : 16/12/2024 APERÇU : Une vulnérabilité d'exécution de code dans Windows Lightweight Directory Access Protocol (LDAP) permettrait à un acteur malveillant non authentifié d'exécuter du code arbitraire à distance sur les systèmes affectés. DESCRIPTION : Windows Lightweight Directory Access…

Continuer la lectureVulnérabilité d’exécution de code arbitraire à distance affectant Windows LDAP

Vulnérabilité liée à la gestion inadéquate des entrées dans 7-Zip

Origine : bjCSIRT Numéro : 2024/ALERTE/088 Date de l’alerte : 13/12/2024 APERÇU : Une vulnérabilité liée à la gestion inadéquate des entrées dans les processus de décompression de 7-Zip permettrait à un acteur malveillant d’exécuter du code arbitraire dans les systèmes affectés.    DESCRIPTION : 7-Zip est un…

Continuer la lectureVulnérabilité liée à la gestion inadéquate des entrées dans 7-Zip

Vulnérabilité liée à une gestion inadéquate des entrées utilisateur dans CyberPanel

Origine : bjCSIRT Numéro : 2024/ALERTE/086 Date de l’alerte : 11/12/2024 APERÇU : Une vulnérabilité liée à une gestion inadéquate des entrées dans CyberPanel permettrait à un acteur malveillant d’exécuter des commandes arbitraires dans les systèmes affectés.    DESCRIPTION : CyberPanel est une console d’administration de serveurs pour…

Continuer la lectureVulnérabilité liée à une gestion inadéquate des entrées utilisateur dans CyberPanel

De multiples vulnérabilités affectant les systèmes PAN-OS de Palo Alto Networks

Origine : bjCSIRT Numéro : 2024/ALERTE/085 Date de l’alerte : 04/12/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans les systèmes PAN OS de Palo Alto Networks permettant à un acteur malveillant non authentifié d'exécuter du code arbitraire à distance sur l'interface d'administration des équipements.   DESCRIPTION :…

Continuer la lectureDe multiples vulnérabilités affectant les systèmes PAN-OS de Palo Alto Networks