Vulnérabilité de type prise de contrôle de comptes affectant le plugin Kadence Memberships pour WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/079 APERÇU : Une vulnérabilité critique affectant Membership Plugin – Kadence Memberships permettrait à un acteur malveillant distant et non authentifié de prendre le contrôle des comptes des utilisateurs, y compris ceux disposant de privilèges d'administration, sur les systèmes affectés.  DESCRIPTION…

Continuer la lectureVulnérabilité de type prise de contrôle de comptes affectant le plugin Kadence Memberships pour WordPress

Exécution de code arbitraire à distance affectant Tenable Sensor Proxy

Origine : bjCSIRT Numéro : 2026/ALERTE/078 APERÇU : Une vulnérabilité critique affectant Tenable Sensor Proxy permettrait à un acteur malveillant d'exécuter du code arbitraire à distance avec des privilèges élevés sur les systèmes affectés. DESCRIPTION Tenable Sensor Proxy   est un outil servant de cache et de…

Continuer la lectureExécution de code arbitraire à distance affectant Tenable Sensor Proxy

Exécution de code arbitraire dans les workflows GitHub Actions de Wazuh

Origine : bjCSIRT Numéro : 2026/ALERTE/077 APERÇU : Une vulnérabilité critique affectant les workflows GitHub Actions de Wazuh permettrait à un acteur malveillant d'exécuter des commandes arbitraires sur les environnements d'intégration continue. DESCRIPTION Wazuh est une plateforme de sécurité open source conçue pour la détection des menaces et la gestion des incidents.…

Continuer la lectureExécution de code arbitraire dans les workflows GitHub Actions de Wazuh

Utilisation d’identifiants statiques dans Cisco Secure Firewall Management Center

Origine : bjCSIRT Numéro : 2026/ALERTE/076 APERÇU : Une vulnérabilité affectant Cisco Secure Firewall Management Center (FMC) permettrait à un acteur malveillant distant et non authentifié de se connecter à l’interface web du système et d'accéder à des informations sensibles. DESCRIPTION Cisco Secure Firewall Management Center (FMC) est une plateforme de gestion centralisée développée…

Continuer la lectureUtilisation d’identifiants statiques dans Cisco Secure Firewall Management Center

Élévation de privilèges affectant Microsoft Active Directory Certificate Services

Origine : bjCSIRT Numéro : 2026/ALERTE/075 APERÇU : Une vulnérabilité affectant Microsoft Active Directory Certificate Services permettrait à un acteur malveillant authentifié d'élever ses privilèges sur les systèmes affectés.  DESCRIPTION Microsoft Active Directory Certificate Services (AD CS) est un service de gestion des identités développé par…

Continuer la lectureÉlévation de privilèges affectant Microsoft Active Directory Certificate Services

Multiples vulnérabilités affectant Oracle WebLogic Server

Origine : bjCSIRT Numéro : 2026/ALERTE/074 APERÇU : De multiples vulnérabilités ont été découvertes dans Oracle WebLogic Server et ses greffons proxy associés, permettant à un acteur malveillant d'exécuter du code arbitraire à distance, de prendre le contrôle du serveur, de contourner des mécanismes de sécurité et de porter atteinte à…

Continuer la lectureMultiples vulnérabilités affectant Oracle WebLogic Server