Exécution de code arbitraire à distance en pré-authentification affectant WordPress Core

Origine : bjCSIRT Numéro : 2026/ALERTE/070 APERÇU : Une vulnérabilité affectant Wordpress permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance sur les systèmes affectés. DESCRIPTION Wordpress est un système de gestion de contenu (CMS) open-source destiné à la création et à l’administration de sites web, déployé sur une…

Continuer la lectureExécution de code arbitraire à distance en pré-authentification affectant WordPress Core

Vulnérabilité de type Use-After-Free dans le composant Views de Google Chrome

Origine : bjCSIRT Numéro : 2026/ALERTE/069 APERÇU : Une vulnérabilité affectant Google Chrome permettrait à un acteur malveillant non authentifié de provoquer une corruption de la mémoire et, potentiellement, d’exécuter du code arbitraire sur les systèmes affectés.  DESCRIPTION Views est une bibliothèque utilisée par les développeurs de chrome pour créer et gérer les éléments de l’interface…

Continuer la lectureVulnérabilité de type Use-After-Free dans le composant Views de Google Chrome

Injection de commande système affectant les routeurs Cisco Small Business RV130, RV130W, RV110W

Origine : bjCSIRT Numéro : 2026/ALERTE/068 APERÇU : Une vulnérabilité affectant les routeurs Cisco RV130, RV130W et RV110W permettrait à un acteur malveillant authentifié d’exécuter du code arbitraire à distance avec les privilèges root sur les systèmes affectés.  DESCRIPTION Les routeurs Cisco RV130, RV130W et RV110W sont des routeurs VPN destinés aux petites entreprises.  Ces produits sont affectés par une vulnérabilité libellée CVE-2026-24697 résultant d’un défaut de validation…

Continuer la lectureInjection de commande système affectant les routeurs Cisco Small Business RV130, RV130W, RV110W

Falsification de requête côté serveur (SSRF) affectant Roundcube Webmail

Origine : bjCSIRT Numéro : 2026/ALERTE/067 APERÇU : Une vulnérabilité affectant Roundcube Webmail permettrait à un acteur malveillant non authentifié de provoquer une falsification de requête côté serveur (SSRF) ainsi qu’une divulgation d’informations sur les systèmes affectés. DESCRIPTION Roundcube Webmail est un client de messagerie web open-source largement déployé.  Ce produit est affecté par une vulnérabilité libellée CVE-2026-62643 résultant d’une sanitisation insuffisante des feuilles de style CSS contenues dans les messages électroniques au format HTML. L’exploitation…

Continuer la lectureFalsification de requête côté serveur (SSRF) affectant Roundcube Webmail

Multiples vulnérabilités affectant les produits Microsoft

Origine : bjCSIRT Numéro : 2026/ALERTE/066 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft, permettant à un acteur malveillant d'exécuter du code arbitraire à distance, d'élever ses privilèges, de contourner des mécanismes d’authentification et d’accéder à des données chiffrées.  DESCRIPTION Microsoft est un éditeur de…

Continuer la lectureMultiples vulnérabilités affectant les produits Microsoft

Élévation de privilèges affectant le serveur SMB de Windows

Origine : bjCSIRT Numéro : 2026/ALERTE/065 APERÇU : Une vulnérabilité affectant le composant SMB de Windows permettrait à un acteur malveillant disposant d'un accès local avec de faibles privilèges d'élever ses privilèges sur le système affecté.  DESCRIPTION Le serveur SMB de Windows (pilotes srv.sys, srv2.sys et…

Continuer la lectureÉlévation de privilèges affectant le serveur SMB de Windows