15
15
0
| Date | Équipe Cible | Intitulé / Référence | CVSS | Criticité | CVE(s) Associée(s) | Lien Source |
|---|---|---|---|---|---|---|
| 2026-09-04 | Equipe_AppWeb | Adobe Commerce et Magento Open Source - Zero-day StyleSmuggler Injection PHP non authentifiée, exploitée activement depuis le 4 septembre, sur toutes les versions actuelles. Vecteur : propriétés de style dans des requêtes GraphQL exécutées lors du rendu d'emails transactionnels. Backdoor Rust persistante identifiée sur plusieurs serveurs compromis. |
- | CRITICAL | - | - |
| 2026-09-08 | Equipe_Infra | Microsoft - Patch Tuesday record et régressions de septembre 2026 Plus lourd Patch Tuesday historique (974 vulnérabilités), alimenté par la découverte assistée par IA. Correctifs hors-cycle publiés pour de graves régressions sur le bureau à distance (RDS), Hyper-V et l'explorateur de fichiers. |
- | CRITICAL | - | - |
| Sem. du 2026-09-08 | Equipe_Infra | Ivanti - Multiples failles critiques (Neurons, EPMM, Sentry) Dix failles corrigées, dont des désérialisations non authentifiées menant à une exécution de code à distance sur EPMM et des contournements d'authentification sur Sentry. |
- | CRITICAL | CVE-2026-12744CVE-2026-12745 | - |
| Sem. du 2026-09-08 | Equipe_AppWeb | Metabase - Injection SQL non authentifiée Le CERT-FR alerte sur de nombreuses compromissions d'instances vulnérables : récupération des identifiants administrateurs et des bases connectées. Branches anciennes et récentes touchées. |
- | CRITICAL | CVE-2026-72898 | - |
| Sem. du 2026-09-08 | Equipe_SOC | Groupe CRPx0 - Mutation vers un ransomware en marque blanche Passage de l'escroquerie crypto à un modèle de ransomware pour affiliés (Windows, macOS, Linux). Accès initial par ingénierie sociale de type ClickFix camouflée dans des archives trompeuses. Forte hausse des victimes revendiquées. |
- | CRITICAL | - | - |
| Sem. du 2026-09-08 | Equipe_SOC | Implant Pykartouche - Campagne contre la cybersécurité française Implant Python analysé par ExaTrack, ciblant les professionnels cyber français via de faux rapports d'incidents (Oracle, Microsoft, Cisco Talos). Persistance multiplateforme, contournement AMSI/ETW, neutralisation de certains EDR, C2 sur TOR. |
- | CRITICAL | - | - |
| 2026-09-10 | Equipe_AppWeb | GitLab - Traversée de répertoire critique Faille dans l'API des commits permettant à un utilisateur non authentifié de lire n'importe quel fichier du serveur en une requête HTTP. Sondages d'exploitation observés dans l'heure suivant le correctif. Éditions CE et EE à patcher d'urgence. |
- | CRITICAL | CVE-2026-85706 | - |
| 2026-09-14 | Equipe_Infra | Cisco Secure Email Gateway - Injection SQL Validation insuffisante de l'analyse des messages dans AsyncOS : exécution de commandes sous root par un attaquant distant non authentifié, sans interaction utilisateur. Ajoutée immédiatement au catalogue KEV de la CISA. |
- | CRITICAL | CVE-2026-76461 | - |
| 2026-09-15 | Equipe_Reseau | Cisco Identity Services Engine - Contournement d'authentification Contrôle d'authentification défaillant sur un point de terminaison API d'ISE et ISE-PIC. Sévérité maximale, exploitation active documentée. Correctifs Cisco à appliquer immédiatement. |
- | CRITICAL | CVE-2026-76460 | - |
| 2026-09-15 | Equipe_Infra | Docker Sandbox sur macOS - Évasion de répertoire Du code s'exécutant dans une VM Docker Sandbox pouvait sortir du répertoire de projet partagé pour lire ou modifier des fichiers de l'hôte avec les droits de l'utilisateur exécutant la VM. |
- | CRITICAL | CVE-2026-77179 | - |
| 2026-09-16 | Equipe_Infra | Unbound DNS - Dépassement de tas critique Dépassement de tas dans le validateur DNSSEC : exécution de code à distance par un attaquant contrôlant une zone malveillante. Version 1.26.1 publiée en urgence (corrige aussi 8 autres vulnérabilités). |
- | CRITICAL | CVE-2026-81642 | - |
| 2026-09-09 | Equipe_SOC | Check Point Security Gateway - RCE Deux failles permettant une exécution de code à distance sur les passerelles et serveurs de gestion. Exploitation jugée imminente par le NCSC néerlandais. Correctifs LivePatch et Jumbo Hotfix disponibles. |
9.8 | HIGH | CVE-2026-85102CVE-2026-85103 | - |
| Sem. du 2026-09-14 | Equipe_Infra | Google Pixel - Contournement de permission du modem Élévation de privilèges activement exploitée dans le modem cellulaire, due à une erreur de logique dans la gestion des permissions. Corrigée dans le bulletin de sécurité de septembre. |
- | HIGH | CVE-2026-58704 | - |
| Sem. du 2026-09-14 | Equipe_Infra | Parallels Desktop pour Mac - Élévation de privilèges root Mauvaise gestion des chaînes de commande dans le service d'arrière-plan lors de l'installation d'appliances : un compte local standard peut exécuter du code en root. Corrigé en version 27.0.1. |
- | HIGH | CVE-2026-90894 | - |
| 2026-09-15 | Equipe_SOC | Logiciel espion CHOSEN BRICK - Alerte NCSC / FBI Avis conjoint NCSC britannique, FBI et services néerlandais sur un malware Windows attribué au MOIS iranien, utilisé depuis 2025 pour espionner journalistes, militants et opposants en Occident. |
- | HIGH | - | - |