Injection d’objets PHP affectant le plugin The Event Calendars de WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/091 APERÇU : Une vulnérabilité critique affectant l’extension The Events Calendar permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance sur les systèmes affectés. DESCRIPTION : The Events Calendar est une extension WordPress populaire conçu pour la création et la gestion d'événements.  Ce plugin…

Continuer la lectureInjection d’objets PHP affectant le plugin The Event Calendars de WordPress

Exécution de code à distance affectant les extensions du service Windows Internet Key Exchange (IKE)

Origine : bjCSIRT Numéro : 2026/ALERTE/089 APERÇU : Une vulnérabilité critique affectant les extensions du service Windows Internet Key Exchange (IKE) permettrait à un acteur malveillant distant et non authentifié d'exécuter du code arbitraire sur les systèmes affectés.  DESCRIPTION : Windows Internet Key Exchange (IKE) est…

Continuer la lectureExécution de code à distance affectant les extensions du service Windows Internet Key Exchange (IKE)

Multiples vulnérabilités affectant les produits Citrix NetScaler ADC et NetScaler Gateway

Origine : bjCSIRT Numéro : 2026/ALERTE/088 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Citrix NetScaler ADC et NetScaler Gateway, et permettraient à un acteur malveillant de provoquer un déni de service ou de contourner les mécanismes d’authentification sur les équipements affectés.  DESCRIPTION…

Continuer la lectureMultiples vulnérabilités affectant les produits Citrix NetScaler ADC et NetScaler Gateway

Exécution de code à distance affectant JCE pour Joomla

Origine : bjCSIRT Numéro : 2026/ALERTE/087 APERÇU : Une vulnérabilité critique affectant JCE pour Joomla permettrait à un acteur malveillant non authentifié de créer un profil d’éditeur lui permettant de téléverser et d’exécuter du code PHP malveillant entrainant la compromission du serveur hébergeant l’instance vulnérable.  DESCRIPTION…

Continuer la lectureExécution de code à distance affectant JCE pour Joomla