Falsification de requête côté serveur (SSRF) affectant Roundcube Webmail

Origine : bjCSIRT Numéro : 2026/ALERTE/067 APERÇU : Une vulnérabilité affectant Roundcube Webmail permettrait à un acteur malveillant non authentifié de provoquer une falsification de requête côté serveur (SSRF) ainsi qu’une divulgation d’informations sur les systèmes affectés. DESCRIPTION Roundcube Webmail est un client de messagerie web open-source largement déployé.  Ce produit est affecté par une vulnérabilité libellée CVE-2026-62643 résultant d’une sanitisation insuffisante des feuilles de style CSS contenues dans les messages électroniques au format HTML. L’exploitation…

Continuer la lectureFalsification de requête côté serveur (SSRF) affectant Roundcube Webmail

Multiples vulnérabilités affectant les produits Microsoft

Origine : bjCSIRT Numéro : 2026/ALERTE/066 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft, permettant à un acteur malveillant d'exécuter du code arbitraire à distance, d'élever ses privilèges, de contourner des mécanismes d’authentification et d’accéder à des données chiffrées.  DESCRIPTION Microsoft est un éditeur de…

Continuer la lectureMultiples vulnérabilités affectant les produits Microsoft

Élévation de privilèges affectant le serveur SMB de Windows

Origine : bjCSIRT Numéro : 2026/ALERTE/065 APERÇU : Une vulnérabilité affectant le composant SMB de Windows permettrait à un acteur malveillant disposant d'un accès local avec de faibles privilèges d'élever ses privilèges sur le système affecté.  DESCRIPTION Le serveur SMB de Windows (pilotes srv.sys, srv2.sys et…

Continuer la lectureÉlévation de privilèges affectant le serveur SMB de Windows

Élévation de privilèges affectant le noyau Linux

Origine : bjCSIRT Numéro : 2026/ALERTE/064 APERÇU : Une vulnérabilité affectant le pilote de liaison (bonding) du noyau Linux permettrait à un acteur malveillant disposant d'un accès local d’élever ses privilèges sur les systèmes affectés.  DESCRIPTION Le noyau Linux constitue le cœur du système d'exploitation de nombreuses distributions…

Continuer la lectureÉlévation de privilèges affectant le noyau Linux

Exécution de code à distance affectant Microsoft SharePoint Server

Origine : bjCSIRT Numéro : 2026/ALERTE/063 APERÇU : Une vulnérabilité affectant Microsoft SharePoint Server permettrait à un acteur malveillant authentifié d’exécuter du code à distance sur les systèmes affectés.  DESCRIPTION Microsoft SharePoint Server est une plateforme de collaboration et de gestion de contenu développée par Microsoft, largement…

Continuer la lectureExécution de code à distance affectant Microsoft SharePoint Server

Exécution de code à distance affectant Laravel File Manager

Origine : bjCSIRT Numéro : 2026/ALERTE/062 APERÇU : Une vulnérabilité affectant le gestionnaire de fichiers du framework Laravel permettrait à un acteur malveillant authentifié d'exécuter du code arbitraire à distance sur le serveur web affecté.  DESCRIPTION Laravel-file-manager (paquet alexusmai/laravel-file-manager) est un composant tiers populaire pour le framework web Laravel, utilisé pour le téléchargement et la…

Continuer la lectureExécution de code à distance affectant Laravel File Manager