Exécution de code arbitraire à distance en pré-authentification affectant l’extension SP Page Builder pour Joomla

Origine : bjCSIRT Numéro : 2026/ALERTE/073 APERÇU : Une vulnérabilité affectant l'extension SP Page Builder pour Joomla permettrait à un acteur malveillant non authentifié de téléverser des fichiers arbitraires et d'exécuter du code arbitraire à distance sur les systèmes affectés. DESCRIPTION SP Page Builder est une extension de création de…

Continuer la lectureExécution de code arbitraire à distance en pré-authentification affectant l’extension SP Page Builder pour Joomla

Vulnérabilité de type débordement de tampon dans le module pgcrypto de PostgreSQL

Origine : bjCSIRT Numéro : 2026/ALERTE/072 APERÇU : Une vulnérabilité affectant PostgreSQL permettrait à un acteur malveillant authentifié de provoquer une corruption de la mémoire et, potentiellement, d'exécuter du code arbitraire sur les systèmes affectés. DESCRIPTION PostgreSQL est un système de gestion de base de données relationnelle open source…

Continuer la lectureVulnérabilité de type débordement de tampon dans le module pgcrypto de PostgreSQL

Exécution de code arbitraire à distance affectant Microsoft SharePoint Server

Origine : bjCSIRT Numéro : 2026/ALERTE/071 APERÇU : Une vulnérabilité critique affectant Microsoft SharePoint Server permettrait à un acteur malveillant non authentifié d'exécuter du code arbitraire à distance sur les systèmes affectés.  DESCRIPTION Microsoft SharePoint Server est une plateforme collaborative de gestion documentaire et de portails d'entreprise, déployée en…

Continuer la lectureExécution de code arbitraire à distance affectant Microsoft SharePoint Server

Exécution de code arbitraire à distance en pré-authentification affectant WordPress Core

Origine : bjCSIRT Numéro : 2026/ALERTE/070 APERÇU : Une vulnérabilité affectant Wordpress permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance sur les systèmes affectés. DESCRIPTION Wordpress est un système de gestion de contenu (CMS) open-source destiné à la création et à l’administration de sites web, déployé sur une…

Continuer la lectureExécution de code arbitraire à distance en pré-authentification affectant WordPress Core

Vulnérabilité de type Use-After-Free dans le composant Views de Google Chrome

Origine : bjCSIRT Numéro : 2026/ALERTE/069 APERÇU : Une vulnérabilité affectant Google Chrome permettrait à un acteur malveillant non authentifié de provoquer une corruption de la mémoire et, potentiellement, d’exécuter du code arbitraire sur les systèmes affectés.  DESCRIPTION Views est une bibliothèque utilisée par les développeurs de chrome pour créer et gérer les éléments de l’interface…

Continuer la lectureVulnérabilité de type Use-After-Free dans le composant Views de Google Chrome

Injection de commande système affectant les routeurs Cisco Small Business RV130, RV130W, RV110W

Origine : bjCSIRT Numéro : 2026/ALERTE/068 APERÇU : Une vulnérabilité affectant les routeurs Cisco RV130, RV130W et RV110W permettrait à un acteur malveillant authentifié d’exécuter du code arbitraire à distance avec les privilèges root sur les systèmes affectés.  DESCRIPTION Les routeurs Cisco RV130, RV130W et RV110W sont des routeurs VPN destinés aux petites entreprises.  Ces produits sont affectés par une vulnérabilité libellée CVE-2026-24697 résultant d’un défaut de validation…

Continuer la lectureInjection de commande système affectant les routeurs Cisco Small Business RV130, RV130W, RV110W