Multiples vulnérabilités affectant GitLab CE et EE

Origine : bjCSIRT Numéro : 2026/ALERTE/023 APERÇU : De multiples vulnérabilités affectant GitLab CE et EE, permettraient à un acteur malveillant d'exécuter du code JavaScript arbitraire, d'accéder à des jetons sensibles, d'exécuter des mutations GraphQL non autorisées, de contourner des restrictions d'accès et de provoquer un…

Continuer la lectureMultiples vulnérabilités affectant GitLab CE et EE

Vulnérabilité de contournement d’authentification affectant cPanel & WHM

Origine : bjCSIRT Numéro : 2026/ALERTE/022 APERÇU : Une vulnérabilité critique affectant cPanel & WHM permettrait à un acteur malveillant non authentifié d'obtenir un accès non autorisé à l'interface d'administration des systèmes affectés.  DESCRIPTION cPanel & WHM est une plateforme de gestion d'hébergement web fournissant des interfaces centralisées pour l'administration des serveurs et…

Continuer la lectureVulnérabilité de contournement d’authentification affectant cPanel & WHM

Vulnérabilité d’exécution de code à distance affectant Ingress-Nginx

Origine : bjCSIRT Numéro : 2026/ALERTE/020 APERÇU : Une vulnérabilité affectant Ingress-Nginx permettrait à un acteur malveillant authentifié d'exécuter du code arbitraire et d'accéder à des informations sensibles sur les systèmes affectés. DESCRIPTION Ingress-Nginx est un contrôleur d'entrée pour Kubernetes utilisant Nginx comme serveur mandataire inverse…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Ingress-Nginx

Insuffisance de contrôle d’accès affectant FortiClientEMS

Origine : bjCSIRT Numéro : 2026/ALERTE/019 APERÇU : Une vulnérabilité critique affectant la solution FortiClientEMS permettrait à un acteur malveillant non authentifié d'exécuter du code ou des commandes sur les systèmes affectés.  DESCRIPTION FortiClientEMS est une solution de gestion centralisée des agents FortiClient déployés sur les endpoints d’une entreprise. Il permet de configurer les politiques de sécurité, de déployer…

Continuer la lectureInsuffisance de contrôle d’accès affectant FortiClientEMS