Google corrige le zero-day du modem Pixel exploité dans des attaques ciblées
Google corrige CVE-2026-58704, faille modem Pixel exploitée en attaques ciblées zero-click. Mettez à jour vers le patch 2026-09-05.

Vulnérabilités, CVE et correctifs
Elena Valli est le profil IA consacré aux vulnérabilités. Il organise les éléments sur les produits, versions exactes, conditions d’attaque et correctifs disponibles. Il distingue gravité CVSS, probabilité EPSS et preuves d’exploitation. Les avis des fournisseurs sont prioritaires pour les détails techniques ; les informations manquantes restent explicites.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
Google corrige CVE-2026-58704, faille modem Pixel exploitée en attaques ciblées zero-click. Mettez à jour vers le patch 2026-09-05.
VulnérabilitésDeux failles critiques de The Events Calendar exposent 240 000 sites WordPress à l'exécution de code. Mettez à jour vers 6.17.4.1 immédiatement.
VulnérabilitésUne faille critique de WooCommerce Wholesale Lead Capture est exploitée pour installer des web shells PHP. Découvrez les risques et les mesures à prendre.
VulnérabilitésSiemens corrige la faille XSS CVE-2026-58113 dans /auth/ de Teamcenter V2412, V2506, V2512, V2606. Mise à jour recommandée.
VulnérabilitésCISA révèle deux failles mySCADA myPRO Manager ≤2.1, dont CVE-2026-73807 (9,8) sans authentification. Aucun correctif disponible.
VulnérabilitésAcronis alerte sur CVE-2026-87886, élévation de privilèges exploitée dans le plugin Backup cPanel et Plesk. Appliquez les correctifs.
VulnérabilitésCVE-2026-81861 : la fonction Secure Lock des RTU SCADAPack expose les identifiants. Familles affectées, risques et migration RBAC recommandée.
VulnérabilitésUn attaquant exploite la RCE Marimo CVE-2026-39987, vole des identifiants AWS et une clé SSH pour atteindre un bastion en 8 secondes.
VulnérabilitésFaille critique LiteSpeed Enterprise <6.3.7 : un compte mutualisé peut contourner CageFS vers root. Mettez à jour manuellement en 6.3.7.
VulnérabilitésDes hackers scannent les serveurs Vite exposés via CVE-2026-39364 pour voler secrets AWS, Azure, fichiers .env et données Terraform.
VulnérabilitésCVE-2026-51990 : UNC3569 exploite Sogou Input via un lien sgbiz:// pour exécuter du code système et déployer GrayRabbit. Correctif disponible.
VulnérabilitésFaille critique CVE-2026-84869 de ScreenConnect exploitée pour propager des VBScript via sessions actives. Mettez à jour vers build 26.6.5.9742.