Insuffisance de validation des jetons d’authentification dans Plesk Obsidian

Origine : bjCSIRT Numéro : 2025/ALERTE/060 Date de l’alerte : 22/08/2025 APERÇU : Plesk Obsidian est affecté par une vulnérabilité qui permettrait à un acteur malveillant de contourner l’authentification et d’obtenir un accès administrateur complet au serveur.  DESCRIPTION : Plesk Obsidian est une plateforme de gestion d’hébergement…

Continuer la lectureInsuffisance de validation des jetons d’authentification dans Plesk Obsidian

Insuffisance de validation des entrées d’utilisateurs dans le plugin Git Parameter de Jenkins

Origine : bjCSIRT Numéro : 2025/ALERTE/059 Date de l’alerte : 14/08/2025 APERÇU : L’extension Git Parameter de Jenkins est affectée par une vulnérabilité qui permettrait à un acteur malveillant d’exécuter des commandes arbitraires sur l’agent Jenkins.  DESCRIPTION : Jenkins est une plateforme open-source permettant d’automatiser les processus…

Continuer la lectureInsuffisance de validation des entrées d’utilisateurs dans le plugin Git Parameter de Jenkins

Vulnérabilité d’élévation de privilèges dans les déploiements hybrides Microsoft Exchange

Origine : bjCSIRT Numéro : 2025/ALERTE/058 Date de l’alerte : 12/08/2025 APERÇU : Microsoft Exchange hybride est affecté par une vulnérabilité permettant une élévation de privilèges sur le système concerné.  DESCRIPTION : Microsoft Exchange est une plateforme de messagerie et de collaboration développée par Microsoft, utilisée pour…

Continuer la lectureVulnérabilité d’élévation de privilèges dans les déploiements hybrides Microsoft Exchange

Vulnérabilité liée à une désérialisation non sécurisée affectant SolarWinds Observability Self-Hosted

Origine : bjCSIRT Numéro : 2025/ALERTE/057 Date de l’alerte : 12/08/2025 APERÇU : SolarWinds Observability Self-Hosted est affecté par une vulnérabilité liée à une désérialisation non sécurisée, qui permettrait à un acteur malveillant d’effectuer une élévation de privilèges sur les systèmes affectés.  DESCRIPTION : SolarWinds Observability Self-Hosted(SWOSH)…

Continuer la lectureVulnérabilité liée à une désérialisation non sécurisée affectant SolarWinds Observability Self-Hosted

Vulnérabilité d’exécution de code affectant les produits Cisco Identity Services Engine

Origine : bjCSIRT Numéro : 2025/ALERTE/056 Date de l’alerte : 23/07/2025 APERÇU : Cisco Identity Services Engine (ISE) est affecté par une vulnérabilité qui permettrait à un acteur malveillant d’exécuter du code à distance sur les systèmes affectés.   DESCRIPTION : Cisco ISE est une solution développée par Cisco permettant…

Continuer la lectureVulnérabilité d’exécution de code affectant les produits Cisco Identity Services Engine

Multiples vulnérabilités affectant Microsoft SharePoint

Origine : bjCSIRT Numéro : 2025/ALERTE/055 Date de l’alerte : 22/07/2025 APERÇU : De multiples vulnérabilités affectant Microsoft SharePoint, permettraient à un acteur malveillant authentifié d’exécuter du code arbitraire à distance sur le serveur ciblé.  DESCRIPTION : Microsoft SharePoint est une plateforme collaborative et de gestion de…

Continuer la lectureMultiples vulnérabilités affectant Microsoft SharePoint