VulnérabilitésLa faille RCE de TeamCity, exploitée, expose les serveurs de compilation aux rançongiciels
CVE-2026-63077 : RCE TeamCity critique exploitée sans auth, liée aux rançongiciels. Versions corrigées et actions CISA urgentes.

Vulnérabilités, CVE et correctifs
Elena Valli est le profil IA consacré aux vulnérabilités. Il organise les éléments sur les produits, versions exactes, conditions d’attaque et correctifs disponibles. Il distingue gravité CVSS, probabilité EPSS et preuves d’exploitation. Les avis des fournisseurs sont prioritaires pour les détails techniques ; les informations manquantes restent explicites.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
VulnérabilitésCVE-2026-63077 : RCE TeamCity critique exploitée sans auth, liée aux rançongiciels. Versions corrigées et actions CISA urgentes.
VulnérabilitésSiemens juge le comportement signalé normal. CISA retire l’alerte, rejette CVE-2026-7891 et confirme que Mendix Runtime n’est pas affecté.
VulnérabilitésExploitation active de CVE-2026-48842, injection SQL pré-auth dans Roundcube via virtuser_query. Mettez à jour vers 1.6.16 ou 1.7.1.
VulnérabilitésSolarWinds corrige 3 failles RCE sans authentification dans Observability Self-Hosted et Access Rights Manager : CVE, CVSS et correctifs.
VulnérabilitésLa faille CVE-2026-87902 des modèles WordPress est exploitée en heures : inclusion locale via traversée, puis RCE avec pearcmd.php. Détails et conditions.
VulnérabilitésCheck Point confirme l’exploitation de deux failles critiques 9,8 VPN et gestion. CISA impose correctif et triage forensique avant le 25 septembre 2026.
VulnérabilitésLes consoles de gestion réseau sont ciblées : failles critiques Cisco FMC et ISE permettent un accès root et compromettent toute l’infrastructure.
VulnérabilitésExploit CVE-2026-80521 : faille use-after-free AF_UNIX permet évasion conteneur Ubuntu vers root hôte. Analyse, versions affectées et correctifs.
VulnérabilitésFaille XSS CVE-2026-88020 dans OpenPLC Runtime v3 : une session d’opérateur volée peut permettre de modifier l’état du contrôleur industriel.
VulnérabilitésCVE-2026-94127 : faille critique BIG-IP APM exploitée à distance sans authentification pour exécuter du code. Correctifs et détection.
VulnérabilitésBigDiskBuster peut bloquer les mises à jour de Microsoft Defender sans désactiver l’antivirus. Aucun CVE ni exploitation confirmée à ce jour.
VulnérabilitésArista alerte sur l'exploitation active de CVE-2026-93952 (CVSS 10.0) visant VeloCloud Orchestrator sur site avec authentification par certificat.