VulnérabilitésWordPress, faille RCE dans All-in-One WP Migration : environ 3,2 millions de sites exposés
CVE-2026-19949 affecte All-in-One WP Migration jusqu'à 7.109 : injection SQL menant à RCE, 3,2M sites exposés. Mettez à jour vers 7.110.
VulnérabilitésCVE-2026-19949 affecte All-in-One WP Migration jusqu'à 7.109 : injection SQL menant à RCE, 3,2M sites exposés. Mettez à jour vers 7.110.
VulnérabilitésUn PoC FalconFlank exploite la remédiation des macros de CrowdStrike Falcon pour une escalade locale de privilèges. Détails, systèmes concernés et mesures.
Vulnérabilités8 failles dans 7 agents IA (Goose, Codex, Claude Code...) exploitent Git core.fsmonitor pour exécuter du code via .git/config lors d'un git status
VulnérabilitésDeux failles critiques GeoNetwork permettent une RCE sans authentification via upload XSLT et Saxon. Correctifs disponibles en 4.4.12 et 4.2.17.
VulnérabilitésCVE-2026-9586 sur Switchvox SMB : injection SQL sans authentification exploitée pour installer un reverse shell. Correctif 8.4.0.2 à appliquer d'urgence.
VulnérabilitésAvec Claude, Forescout a adapté un exploit CVE-2021-31886 du WAGO 750-852 au 750-831, exécutant un shellcode ARM sans authentification via FTP.
VulnérabilitésSonicWall SMA1000 touchés par deux zero-day critiques (SSRF pré-auth et injection OS) déjà exploités. Modèles concernés, correctifs et mesures urgentes.
VulnérabilitésCVE-2021-42260 : faille DoS sans authentification sur Rockwell ControlLogix et CompactLogix provoquant un défaut MNRF. Correctifs 34.015 à 37.011.
VulnérabilitésCVE-2026-9633 et CVE-2026-9634 : Rockwell Redundancy Module Tool vulnérable à une élévation locale vers SYSTEM via DLL malveillante. Correctif 10.01.00.