Vulnérabilité de type Cross-Site Scripting (XSS) réfléchi sur la page d’authentification de WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/084 APERÇU : Une vulnérabilité de type XSS réfléchi affectant le noyau de WordPress permettrait à un acteur malveillant d'exécuter du code arbitraire à distance sur la page d’authentification.  DESCRIPTION WordPress est un système de gestion de contenu (CMS) open source…

Continuer la lectureVulnérabilité de type Cross-Site Scripting (XSS) réfléchi sur la page d’authentification de WordPress

Multiples vulnérabilités affectant les produits Cisco IOS XE

Origine : bjCSIRT Numéro : 2026/ALERTE/083 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Cisco IOS XE, et permettraient à un acteur malveillant de contourner les mécanismes d'authentification, d'exécuter des commandes arbitraires ou de provoquer une corruption mémoire sur les équipements affectés. DESCRIPTION Cisco…

Continuer la lectureMultiples vulnérabilités affectant les produits Cisco IOS XE

Déni de service affectant Cisco Secure Firewall ASA et FTD via le service VPN SSL d’accès à distance

Origine : bjCSIRT Numéro : 2026/ALERTE/082 APERÇU : Une vulnérabilité affectant Cisco Secure Firewall ASA et Cisco Secure Firewall Threat Defense (FTD) permettrait à un acteur malveillant distant et non authentifié d’envoyer une requête HTTP spécialement conçue au service VPN SSL d’accès à distance et de…

Continuer la lectureDéni de service affectant Cisco Secure Firewall ASA et FTD via le service VPN SSL d’accès à distance

Multiples vulnérabilités affectant les produits Microsoft

Origine : bjCSIRT Numéro : 2026/ALERTE/081 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft, et permettrait à un acteur malveillant d'exécuter du code arbitraire à distance, d'élever ses privilèges ou de contourner les mécanismes d'authentification. DESCRIPTION Microsoft est un éditeur de logiciels dont la gamme de produits…

Continuer la lectureMultiples vulnérabilités affectant les produits Microsoft

Exécution de code à distance affectant pgAdmin 4

Origine : bjCSIRT Numéro : 2026/ALERTE/080 APERÇU : Une vulnérabilité affectant pgAdmin 4 permettrait à un acteur malveillant authentifié disposant de la permission « Import/Export Data » d'injecter des commandes arbitraires et d'exécuter du code à distance sur le serveur hébergeant l'application.  DESCRIPTION pgAdmin 4 est…

Continuer la lectureExécution de code à distance affectant pgAdmin 4