Utilisation d’identifiants statiques dans Cisco Secure Firewall Management Center

Origine : bjCSIRT Numéro : 2026/ALERTE/076 APERÇU : Une vulnérabilité affectant Cisco Secure Firewall Management Center (FMC) permettrait à un acteur malveillant distant et non authentifié de se connecter à l’interface web du système et d'accéder à des informations sensibles. DESCRIPTION Cisco Secure Firewall Management Center (FMC) est une plateforme de gestion centralisée développée…

Continuer la lectureUtilisation d’identifiants statiques dans Cisco Secure Firewall Management Center

Élévation de privilèges affectant Microsoft Active Directory Certificate Services

Origine : bjCSIRT Numéro : 2026/ALERTE/075 APERÇU : Une vulnérabilité affectant Microsoft Active Directory Certificate Services permettrait à un acteur malveillant authentifié d'élever ses privilèges sur les systèmes affectés.  DESCRIPTION Microsoft Active Directory Certificate Services (AD CS) est un service de gestion des identités développé par…

Continuer la lectureÉlévation de privilèges affectant Microsoft Active Directory Certificate Services

Multiples vulnérabilités affectant Oracle WebLogic Server

Origine : bjCSIRT Numéro : 2026/ALERTE/074 APERÇU : De multiples vulnérabilités ont été découvertes dans Oracle WebLogic Server et ses greffons proxy associés, permettant à un acteur malveillant d'exécuter du code arbitraire à distance, de prendre le contrôle du serveur, de contourner des mécanismes de sécurité et de porter atteinte à…

Continuer la lectureMultiples vulnérabilités affectant Oracle WebLogic Server

Exécution de code arbitraire à distance en pré-authentification affectant l’extension SP Page Builder pour Joomla

Origine : bjCSIRT Numéro : 2026/ALERTE/073 APERÇU : Une vulnérabilité affectant l'extension SP Page Builder pour Joomla permettrait à un acteur malveillant non authentifié de téléverser des fichiers arbitraires et d'exécuter du code arbitraire à distance sur les systèmes affectés. DESCRIPTION SP Page Builder est une extension de création de…

Continuer la lectureExécution de code arbitraire à distance en pré-authentification affectant l’extension SP Page Builder pour Joomla

Vulnérabilité de type débordement de tampon dans le module pgcrypto de PostgreSQL

Origine : bjCSIRT Numéro : 2026/ALERTE/072 APERÇU : Une vulnérabilité affectant PostgreSQL permettrait à un acteur malveillant authentifié de provoquer une corruption de la mémoire et, potentiellement, d'exécuter du code arbitraire sur les systèmes affectés. DESCRIPTION PostgreSQL est un système de gestion de base de données relationnelle open source…

Continuer la lectureVulnérabilité de type débordement de tampon dans le module pgcrypto de PostgreSQL

Exécution de code arbitraire à distance affectant Microsoft SharePoint Server

Origine : bjCSIRT Numéro : 2026/ALERTE/071 APERÇU : Une vulnérabilité critique affectant Microsoft SharePoint Server permettrait à un acteur malveillant non authentifié d'exécuter du code arbitraire à distance sur les systèmes affectés.  DESCRIPTION Microsoft SharePoint Server est une plateforme collaborative de gestion documentaire et de portails d'entreprise, déployée en…

Continuer la lectureExécution de code arbitraire à distance affectant Microsoft SharePoint Server