<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>InYourGeek — Failles de sécurité</title><description>Les vulnérabilités des bibliothèques, SDK et outils que vous utilisez — avec la version qui corrige.</description><link>https://inyourgeek.com</link><language>fr-FR</language><item><title>Microsoft.WindowsDesktop.App.Runtime.win-x64 — Désérialisation non sûre → 10.0.10</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-50646</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-50646</guid><description>Une faille de désérialisation non sûre affecte le paquet NuGet Microsoft.WindowsDesktop.App.Runtime.win-x64. Versions concernées : &gt;= 10.0.0, &lt;= 10.0.9. Corrigée à partir de la version 10.0.10. Score CVSS 7.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>nuget</category><category>deserialisation</category><category>CVE-2026-50646</category></item><item><title>nltk — Traversée de répertoire → 3.10.2</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-62384</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-62384</guid><description>Une faille de traversée de répertoire affecte le paquet PyPI nltk. Versions concernées : &gt;= 3.10.0, &lt; 3.10.2. Corrigée à partir de la version 3.10.2. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>traversee</category><category>CVE-2026-62384</category></item><item><title>nltk — Traversée de répertoire → 3.10.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-62385</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-62385</guid><description>Une faille de traversée de répertoire affecte le paquet PyPI nltk. Versions concernées : &lt;= 3.9.4. Corrigée à partir de la version 3.10.0. Score CVSS 5.9.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>moderee</category><category>pip</category><category>traversee</category><category>CVE-2026-62385</category></item><item><title>Microsoft.Native.Quic.MsQuic.OpenSSL — Exécution de code à distance → 2.5.10</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-62815</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-62815</guid><description>Une faille de exécution de code à distance affecte le paquet NuGet Microsoft.Native.Quic.MsQuic.OpenSSL. Versions concernées : &gt;= 2.5.3, &lt; 2.5.10. Corrigée à partir de la version 2.5.10. Score CVSS 9.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>nuget</category><category>rce</category><category>CVE-2026-62815</category></item><item><title>liquidjs — Déni de service → 10.27.2</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-69222</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-69222</guid><description>Une faille de déni de service affecte le paquet npm liquidjs. Versions concernées : &lt;= 10.27.1. Corrigée à partir de la version 10.27.2. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-69222</category></item><item><title>nltk — Traversée de répertoire → 3.9.4</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-70626</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-70626</guid><description>Une faille de traversée de répertoire affecte le paquet PyPI nltk. Versions concernées : &lt;= 3.9.3. Corrigée à partir de la version 3.9.4. Score CVSS 6.2.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>moderee</category><category>pip</category><category>traversee</category><category>CVE-2026-70626</category></item><item><title>github.com/siyuan-note/siyuan/kernel — Contournement d’authentification → 0.0.0-20260726020813-a25c2dd06aae</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-72789</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-72789</guid><description>Une faille de contournement d’authentification affecte le paquet Go github.com/siyuan-note/siyuan/kernel. Versions concernées : &lt; 0.0.0-20260726020813-a25c2dd06aae. Corrigée à partir de la version 0.0.0-20260726020813-a25c2dd06aae. Score CVSS 8.6.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>go</category><category>auth</category><category>CVE-2026-72789</category></item><item><title>github.com/semaphoreui/semaphore — Exécution de code à distance → 0.0.0-20260704181911-7e8a9434bd81</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-73294</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-73294</guid><description>Une faille de exécution de code à distance affecte le paquet Go github.com/semaphoreui/semaphore. Versions concernées : &lt; 0.0.0-20260704181911-7e8a9434bd81. Corrigée à partir de la version 0.0.0-20260704181911-7e8a9434bd81. Score CVSS 9.9.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>go</category><category>rce</category><category>CVE-2026-73294</category></item><item><title>io.netty:netty-handler — Autre → 4.2.17.Final</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-75595</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-75595</guid><description>Une faille de sécurité affecte le paquet Maven io.netty:netty-handler. Versions concernées : &gt;= 4.2.0.Final, &lt;= 4.2.16.Final. Corrigée à partir de la version 4.2.17.Final.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>maven</category><category>autre</category><category>CVE-2026-75595</category></item><item><title>next — Traversée de répertoire → 15.5.24</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-75604</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-75604</guid><description>Une faille de traversée de répertoire affecte le paquet npm next. Versions concernées : &gt;= 13.4.0, &lt; 15.5.24. Corrigée à partir de la version 15.5.24. Score CVSS 9.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>npm</category><category>traversee</category><category>CVE-2026-75604</category></item><item><title>[EXPLOITÉE] Adobe Commerce and Magento — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-75650</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-75650</guid><description>Une faille de exécution de code à distance affecte Adobe Commerce and Magento. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-75650</category></item><item><title>multer — Déni de service → 2.3.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-77037</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-77037</guid><description>Une faille de déni de service affecte le paquet npm multer. Versions concernées : = 2.2.0. Corrigée à partir de la version 2.3.0. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-77037</category></item><item><title>multer — Déni de service → 2.3.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-77078</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-77078</guid><description>Une faille de déni de service affecte le paquet npm multer. Versions concernées : &lt; 2.3.0. Corrigée à partir de la version 2.3.0. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-77078</category></item><item><title>cakephp/cakephp — Injection → 5.3.7</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-77635</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-77635</guid><description>Une faille de injection affecte le paquet Composer cakephp/cakephp. Versions concernées : &gt;= 5.3.0, &lt; 5.3.7. Corrigée à partir de la version 5.3.7.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>composer</category><category>injection</category><category>CVE-2026-77635</category></item><item><title>GitPython — Traversée de répertoire → 3.1.59</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-78675</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-78675</guid><description>Une faille de traversée de répertoire affecte le paquet PyPI GitPython. Versions concernées : &lt;= 3.1.58. Corrigée à partir de la version 3.1.59. Score CVSS 8.4.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>traversee</category><category>CVE-2026-78675</category></item><item><title>GitPython — Exécution de code à distance → 3.1.59</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-78676</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-78676</guid><description>Une faille de exécution de code à distance affecte le paquet PyPI GitPython. Versions concernées : &lt;= 3.1.58. Corrigée à partir de la version 3.1.59. Score CVSS 9.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>pip</category><category>rce</category><category>CVE-2026-78676</category></item><item><title>GitPython — Traversée de répertoire → 3.1.59</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-78677</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-78677</guid><description>Une faille de traversée de répertoire affecte le paquet PyPI GitPython. Versions concernées : &lt;= 3.1.58. Corrigée à partir de la version 3.1.59. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>traversee</category><category>CVE-2026-78677</category></item><item><title>nltk — Désérialisation non sûre → 3.10.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-78683</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-78683</guid><description>Une faille de désérialisation non sûre affecte le paquet PyPI nltk. Versions concernées : &lt;= 3.9.4. Corrigée à partir de la version 3.10.0.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>pip</category><category>deserialisation</category><category>CVE-2026-78683</category></item><item><title>nltk — Désérialisation non sûre → 3.10.3</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-79657</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-79657</guid><description>Une faille de désérialisation non sûre affecte le paquet PyPI nltk. Versions concernées : &lt;= 3.10.2. Corrigée à partir de la version 3.10.3.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>pip</category><category>deserialisation</category><category>CVE-2026-79657</category></item><item><title>nltk — Déni de service → 3.10.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-80205</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-80205</guid><description>Une faille de déni de service affecte le paquet PyPI nltk. Versions concernées : &lt;= 3.9.4. Corrigée à partir de la version 3.10.0. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>dos</category><category>CVE-2026-80205</category></item><item><title>mongodb/mongodb — Injection → 1.21.4</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-81525</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-81525</guid><description>Une faille de injection affecte le paquet Composer mongodb/mongodb. Versions concernées : &lt; 1.21.4. Corrigée à partir de la version 1.21.4. Score CVSS 8.1.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>composer</category><category>injection</category><category>CVE-2026-81525</category></item><item><title>[EXPLOITÉE] Microsoft Windows — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-81963</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-81963</guid><description>Une faille de traversée de répertoire affecte Microsoft Windows. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>traversee</category><category>exploitee</category><category>CVE-2026-81963</category></item><item><title>multer — Déni de service → 2.3.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-82333</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-82333</guid><description>Une faille de déni de service affecte le paquet npm multer. Versions concernées : &lt; 2.3.0. Corrigée à partir de la version 2.3.0. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-82333</category></item><item><title>composer/composer — Exécution de code à distance → 2.10.3</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84361</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84361</guid><description>Une faille de exécution de code à distance affecte le paquet Composer composer/composer. Versions concernées : &gt;= 2.3.0, &lt; 2.10.3. Corrigée à partir de la version 2.10.3.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>composer</category><category>rce</category><category>CVE-2026-84361</category></item><item><title>svgo — Injection dans la page → 2.8.4</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84370</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84370</guid><description>Une faille de injection dans la page affecte le paquet npm svgo. Versions concernées : &gt;= 1.0.0, &lt; 2.8.4. Corrigée à partir de la version 2.8.4. Score CVSS 8.2.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>xss</category><category>CVE-2026-84370</category></item><item><title>predis/predis — Exécution de code à distance → 3.3.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84372</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84372</guid><description>Une faille de exécution de code à distance affecte le paquet Composer predis/predis. Versions concernées : &gt;= 3.0.0-RC1, &lt; 3.3.0. Corrigée à partir de la version 3.3.0. Score CVSS 9.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>composer</category><category>rce</category><category>CVE-2026-84372</category></item><item><title>maatwebsite/excel — Traversée de répertoire → 3.1.70</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84374</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84374</guid><description>Une faille de traversée de répertoire affecte le paquet Composer maatwebsite/excel. Versions concernées : &gt;= 3.1.8, &lt; 3.1.70. Corrigée à partir de la version 3.1.70. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>composer</category><category>traversee</category><category>CVE-2026-84374</category></item><item><title>js-yaml — Déni de service → 4.3.2</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84375</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84375</guid><description>Une faille de déni de service affecte le paquet npm js-yaml. Versions concernées : &gt;= 4.0.0, &lt; 4.3.2. Corrigée à partir de la version 4.3.2. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-84375</category></item><item><title>httpcore2 — Autre → 2.10.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84381</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84381</guid><description>Une faille de sécurité affecte le paquet PyPI httpcore2. Versions concernées : &lt; 2.10.0. Corrigée à partir de la version 2.10.0. Score CVSS 8.1.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>autre</category><category>CVE-2026-84381</category></item><item><title>httpx2 — Déni de service → 2.12.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84382</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84382</guid><description>Une faille de déni de service affecte le paquet PyPI httpx2. Versions concernées : &lt; 2.12.0. Corrigée à partir de la version 2.12.0. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>dos</category><category>CVE-2026-84382</category></item><item><title>google.golang.org/grpc — Déni de service → 1.82.2</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84445</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84445</guid><description>Une faille de déni de service affecte le paquet Go google.golang.org/grpc. Versions concernées : &lt; 1.82.2. Corrigée à partir de la version 1.82.2.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>go</category><category>dos</category><category>CVE-2026-84445</category></item><item><title>winml-cli — Contournement d’authentification → 0.4.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84452</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-84452</guid><description>Une faille de contournement d’authentification affecte le paquet PyPI winml-cli. Versions concernées : &lt; 0.4.0. Corrigée à partir de la version 0.4.0.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>auth</category><category>CVE-2026-84452</category></item><item><title>maplibre-gl — Injection dans la page → 6.4.1</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-85061</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-85061</guid><description>Une faille de injection dans la page affecte le paquet npm maplibre-gl. Versions concernées : &lt;= 6.4.0. Corrigée à partir de la version 6.4.1. Score CVSS 10.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>npm</category><category>xss</category><category>CVE-2026-85061</category></item><item><title>[EXPLOITÉE] Microsoft Windows — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-85880</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-85880</guid><description>Une faille de sécurité affecte Microsoft Windows. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>autre</category><category>exploitee</category><category>CVE-2026-85880</category></item><item><title>[EXPLOITÉE] N-able N-central — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-86218</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-cve-2026-86218</guid><description>Une faille de exécution de code à distance affecte N-able N-central. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-86218</category></item><item><title>astro — Exécution de code à distance → 7.2.8</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-26w7-cxv4-gfx2</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-26w7-cxv4-gfx2</guid><description>Une faille de exécution de code à distance affecte le paquet npm astro. Versions concernées : &lt; 7.2.8. Corrigée à partir de la version 7.2.8. Score CVSS 9.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>npm</category><category>rce</category></item><item><title>@typespec/openapi3 — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-2q42-4q24-7rgv</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-2q42-4q24-7rgv</guid><description>Une faille de traversée de répertoire affecte le paquet npm @typespec/openapi3. Versions concernées : &lt;= 1.15.0. Aucune version corrigée publiée à ce jour. Score CVSS 7.1.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>traversee</category></item><item><title>nodemailer — Déni de service → 9.1.0</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-2x7j-588g-ccc2</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-2x7j-588g-ccc2</guid><description>Une faille de déni de service affecte le paquet npm nodemailer. Versions concernées : &lt; 9.1.0. Corrigée à partir de la version 9.1.0. Score CVSS 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category></item><item><title>next — Exécution de code à distance → 15.5.24</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-2xp9-vwfh-vxw4</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-2xp9-vwfh-vxw4</guid><description>Une faille de exécution de code à distance affecte le paquet npm next. Versions concernées : &gt;= 10.0.0, &lt; 15.5.24. Corrigée à partir de la version 15.5.24.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>npm</category><category>rce</category></item><item><title>@tiptap/core — Déni de service → 3.30.5</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-j95f-988m-3j2f</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-j95f-988m-3j2f</guid><description>Une faille de déni de service affecte le paquet npm @tiptap/core. Versions concernées : &gt;= 3.7.0, &lt; 3.30.5. Corrigée à partir de la version 3.30.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category></item><item><title>Microsoft.DiaSymReader.Native — Exécution de code à distance → 18.9.0-beta1.26405.2</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-q72m-f2r4-w4cw</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-q72m-f2r4-w4cw</guid><description>Une faille de exécution de code à distance affecte le paquet NuGet Microsoft.DiaSymReader.Native. Versions concernées : &gt;= 17.10.0-beta1.24272.1, &lt;= 18.9.0-beta1.26405.1. Corrigée à partir de la version 18.9.0-beta1.26405.2. Score CVSS 8.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>nuget</category><category>rce</category></item><item><title>sharp — Exécution de code à distance → 0.35.4</title><link>https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-rgj7-g3m4-5g8c</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-08-ghsa-rgj7-g3m4-5g8c</guid><description>Une faille de exécution de code à distance affecte le paquet npm sharp. Versions concernées : &lt; 0.35.4. Corrigée à partir de la version 0.35.4.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>rce</category></item><item><title>[EXPLOITÉE] Google Chromium V8 — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-09-04-cve-2026-85046</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-04-cve-2026-85046</guid><description>Une faille de exécution de code à distance affecte Google Chromium V8. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 04 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>navigateur</category><category>rce</category><category>exploitee</category><category>CVE-2026-85046</category></item><item><title>@typespec/spector — Contournement d’authentification → 0.1.0-alpha.27</title><link>https://inyourgeek.com/failles-de-securite/2026-09-04-ghsa-7q9c-hpx7-9cwm</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-04-ghsa-7q9c-hpx7-9cwm</guid><description>Une faille de contournement d’authentification affecte le paquet npm @typespec/spector. Versions concernées : &lt;= 0.1.0-alpha.26. Corrigée à partir de la version 0.1.0-alpha.27. Score CVSS 7.5.</description><pubDate>Fri, 04 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>auth</category></item><item><title>[EXPLOITÉE] Kludex Starlette — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-48710</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-48710</guid><description>Une faille de contournement d’authentification affecte Kludex Starlette. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-48710</category></item><item><title>[EXPLOITÉE] Kestra OSS — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-49869</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-49869</guid><description>Une faille de exécution de code à distance affecte Kestra OSS. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-49869</category></item><item><title>[EXPLOITÉE] BerriAI LiteLLM — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-59822</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-59822</guid><description>Une faille de contournement d’authentification affecte BerriAI LiteLLM. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-59822</category></item><item><title>[EXPLOITÉE] JFrog Artifactory — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-82329</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-82329</guid><description>Une faille de contournement d’authentification affecte JFrog Artifactory. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-82329</category></item><item><title>[EXPLOITÉE] SonicWall SMA1000 Appliances — Requête forcée côté serveur</title><link>https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-83548</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-83548</guid><description>Une faille de requête forcée côté serveur affecte SonicWall SMA1000 Appliances. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>ssrf</category><category>exploitee</category><category>CVE-2026-83548</category></item><item><title>[EXPLOITÉE] SonicWall SMA1000 Appliances — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-83549</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-83549</guid><description>Une faille de exécution de code à distance affecte SonicWall SMA1000 Appliances. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-83549</category></item><item><title>[EXPLOITÉE] Sangoma Switchvox — Injection</title><link>https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-9586</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-09-02-cve-2026-9586</guid><description>Une faille de injection affecte Sangoma Switchvox. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>injection</category><category>exploitee</category><category>CVE-2026-9586</category></item><item><title>[EXPLOITÉE] PaperCut NG/MF — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-08-31-cve-2026-81578</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-31-cve-2026-81578</guid><description>Une faille de contournement d’authentification affecte PaperCut NG/MF. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-81578</category></item><item><title>[EXPLOITÉE] PaperCut NG/MF — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-08-31-cve-2026-82078</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-31-cve-2026-82078</guid><description>Une faille de exécution de code à distance affecte PaperCut NG/MF. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-82078</category></item><item><title>[EXPLOITÉE] ownCloud — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-08-27-cve-2023-49105</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-27-cve-2023-49105</guid><description>Une faille de contournement d’authentification affecte ownCloud. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2023-49105</category></item><item><title>[EXPLOITÉE] Linux Kernel — Élévation de privilèges</title><link>https://inyourgeek.com/failles-de-securite/2026-08-27-cve-2026-53362</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-27-cve-2026-53362</guid><description>Une faille de élévation de privilèges affecte Linux Kernel. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>elevation</category><category>exploitee</category><category>CVE-2026-53362</category></item><item><title>[EXPLOITÉE] JFrog Artifactory — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-08-27-cve-2026-66384</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-27-cve-2026-66384</guid><description>Une faille de traversée de répertoire affecte JFrog Artifactory. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-66384</category></item><item><title>[EXPLOITÉE] Red Hat Libuser — Élévation de privilèges</title><link>https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2015-3246</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2015-3246</guid><description>Une faille de élévation de privilèges affecte Red Hat Libuser. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>elevation</category><category>exploitee</category><category>CVE-2015-3246</category></item><item><title>[EXPLOITÉE] Red Hat Automatic Bug Reporting Tool — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2015-5287</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2015-5287</guid><description>Une faille de traversée de répertoire affecte Red Hat Automatic Bug Reporting Tool. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>traversee</category><category>exploitee</category><category>CVE-2015-5287</category></item><item><title>[EXPLOITÉE] Microsoft SQL Server — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2019-1068</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2019-1068</guid><description>Une faille de exécution de code à distance affecte Microsoft SQL Server. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2019-1068</category></item><item><title>[EXPLOITÉE] Ajax.NET Professional — Désérialisation non sûre</title><link>https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2021-23758</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2021-23758</guid><description>Une faille de désérialisation non sûre affecte Ajax.NET Professional. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2021-23758</category></item><item><title>[EXPLOITÉE] Linux Kernel — Déni de service</title><link>https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2022-0995</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2022-0995</guid><description>Une faille de déni de service affecte Linux Kernel. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>dos</category><category>exploitee</category><category>CVE-2022-0995</category></item><item><title>[EXPLOITÉE] Citrix NetScaler ADC and NetScaler Gateway — Déni de service</title><link>https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2026-8452</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-26-cve-2026-8452</guid><description>Une faille de déni de service affecte Citrix NetScaler ADC and NetScaler Gateway. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>dos</category><category>exploitee</category><category>CVE-2026-8452</category></item><item><title>[EXPLOITÉE] Gitea — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-08-25-cve-2026-60004</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-25-cve-2026-60004</guid><description>Une faille de exécution de code à distance affecte Gitea. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-60004</category></item><item><title>[EXPLOITÉE] Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-08-24-cve-2026-21962</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-24-cve-2026-21962</guid><description>Une faille de contournement d’authentification affecte Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-21962</category></item><item><title>[EXPLOITÉE] Synacor Zimbra Collaboration Suite (ZCS) — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-08-21-cve-2026-73570</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-21-cve-2026-73570</guid><description>Une faille de exécution de code à distance affecte Synacor Zimbra Collaboration Suite (ZCS). Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 21 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-73570</category></item><item><title>[EXPLOITÉE] TrueConf Server — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-08-20-cve-2026-72529</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-20-cve-2026-72529</guid><description>Une faille de contournement d’authentification affecte TrueConf Server. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-72529</category></item><item><title>[EXPLOITÉE] TrueConf Server — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-08-20-cve-2026-72530</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-20-cve-2026-72530</guid><description>Une faille de exécution de code à distance affecte TrueConf Server. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-72530</category></item><item><title>[EXPLOITÉE] MLflow — Requête forcée côté serveur</title><link>https://inyourgeek.com/failles-de-securite/2026-08-19-cve-2026-64849</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-19-cve-2026-64849</guid><description>Une faille de requête forcée côté serveur affecte MLflow. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 19 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>ssrf</category><category>exploitee</category><category>CVE-2026-64849</category></item><item><title>[EXPLOITÉE] Microsoft Internet Key Exchange (IKE) Service Extensions — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-08-18-cve-2026-33824</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-18-cve-2026-33824</guid><description>Une faille de exécution de code à distance affecte Microsoft Internet Key Exchange (IKE) Service Extensions. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-33824</category></item><item><title>[EXPLOITÉE] Microsoft SharePoint — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-08-18-cve-2026-55040</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-18-cve-2026-55040</guid><description>Une faille de contournement d’authentification affecte Microsoft SharePoint. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-55040</category></item><item><title>[EXPLOITÉE] Broadcom VMware vCenter — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-08-18-cve-2026-59310</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-18-cve-2026-59310</guid><description>Une faille de traversée de répertoire affecte Broadcom VMware vCenter. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-59310</category></item><item><title>[EXPLOITÉE] Apple macOS — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-08-18-cve-2026-65400</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-18-cve-2026-65400</guid><description>Une faille de contournement d’authentification affecte Apple macOS. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>auth</category><category>exploitee</category><category>CVE-2026-65400</category></item><item><title>[EXPLOITÉE] Ray-Project Ray — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-08-17-cve-2025-62593</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-17-cve-2025-62593</guid><description>Une faille de exécution de code à distance affecte Ray-Project Ray. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 17 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>navigateur</category><category>rce</category><category>exploitee</category><category>CVE-2025-62593</category></item><item><title>[EXPLOITÉE] Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) — Déni de service</title><link>https://inyourgeek.com/failles-de-securite/2026-08-11-cve-2026-20349</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-11-cve-2026-20349</guid><description>Une faille de déni de service affecte Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD). Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>dos</category><category>exploitee</category><category>CVE-2026-20349</category></item><item><title>[EXPLOITÉE] Microsoft Windows Ancillary Function Driver for WinSock — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-08-11-cve-2026-68820</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-11-cve-2026-68820</guid><description>Une faille de sécurité affecte Microsoft Windows Ancillary Function Driver for WinSock. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>autre</category><category>exploitee</category><category>CVE-2026-68820</category></item><item><title>[EXPLOITÉE] Metabase — Injection</title><link>https://inyourgeek.com/failles-de-securite/2026-08-11-cve-2026-72898</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-11-cve-2026-72898</guid><description>Une faille de injection affecte Metabase. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>injection</category><category>exploitee</category><category>CVE-2026-72898</category></item><item><title>[EXPLOITÉE] Progress LoadMaster — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-08-07-cve-2026-8037</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-07-cve-2026-8037</guid><description>Une faille de exécution de code à distance affecte Progress LoadMaster. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-8037</category></item><item><title>[EXPLOITÉE] JetBrains TeamCity — Désérialisation non sûre</title><link>https://inyourgeek.com/failles-de-securite/2026-08-05-cve-2026-63077</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-05-cve-2026-63077</guid><description>Une faille de désérialisation non sûre affecte JetBrains TeamCity. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-63077</category></item><item><title>[EXPLOITÉE] N-able N-central — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-08-04-cve-2026-18556</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-04-cve-2026-18556</guid><description>Une faille de contournement d’authentification affecte N-able N-central. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-18556</category></item><item><title>[EXPLOITÉE] Apache Tomcat — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-08-04-cve-2026-34486</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-04-cve-2026-34486</guid><description>Une faille de sécurité affecte Apache Tomcat. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-34486</category></item><item><title>[EXPLOITÉE] IBM Langflow — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-08-04-cve-2026-9198</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-04-cve-2026-9198</guid><description>Une faille de exécution de code à distance affecte IBM Langflow. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-9198</category></item><item><title>[EXPLOITÉE] N-able N-central — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-08-03-cve-2026-18577</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-08-03-cve-2026-18577</guid><description>Une faille de contournement d’authentification affecte N-able N-central. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-18577</category></item><item><title>[EXPLOITÉE] Cisco Secure Firewall Management Center (FMC) — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-07-29-cve-2026-20316</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-29-cve-2026-20316</guid><description>Une faille de sécurité affecte Cisco Secure Firewall Management Center (FMC). Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>autre</category><category>exploitee</category><category>CVE-2026-20316</category></item><item><title>[EXPLOITÉE] Fortinet FortiOS — Divulgation d’informations</title><link>https://inyourgeek.com/failles-de-securite/2026-07-27-cve-2025-68686</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-27-cve-2025-68686</guid><description>Une faille de divulgation d’informations affecte Fortinet FortiOS. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>divulgation</category><category>exploitee</category><category>CVE-2025-68686</category></item><item><title>[EXPLOITÉE] Arista VeloCloud Orchestrator — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-07-27-cve-2026-16812</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-27-cve-2026-16812</guid><description>Une faille de exécution de code à distance affecte Arista VeloCloud Orchestrator. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-16812</category></item><item><title>[EXPLOITÉE] Check Point SmartConsole — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-07-22-cve-2026-16232</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-22-cve-2026-16232</guid><description>Une faille de contournement d’authentification affecte Check Point SmartConsole. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-16232</category></item><item><title>[EXPLOITÉE] Microsoft SharePoint — Désérialisation non sûre</title><link>https://inyourgeek.com/failles-de-securite/2026-07-22-cve-2026-50522</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-22-cve-2026-50522</guid><description>Une faille de désérialisation non sûre affecte Microsoft SharePoint. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-50522</category></item><item><title>[EXPLOITÉE] DD-WRT — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-07-21-cve-2021-27137</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-21-cve-2021-27137</guid><description>Une faille de sécurité affecte DD-WRT. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2021-27137</category></item><item><title>[EXPLOITÉE] Langflow — Chaîne d’approvisionnement</title><link>https://inyourgeek.com/failles-de-securite/2026-07-21-cve-2026-0770</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-21-cve-2026-0770</guid><description>Une faille de compromission de la chaîne d’approvisionnement affecte Langflow. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>chaine_appro</category><category>exploitee</category><category>CVE-2026-0770</category></item><item><title>[EXPLOITÉE] WordPress Core — Injection</title><link>https://inyourgeek.com/failles-de-securite/2026-07-21-cve-2026-60137</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-21-cve-2026-60137</guid><description>Une faille de injection affecte WordPress Core. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>injection</category><category>exploitee</category><category>CVE-2026-60137</category></item><item><title>[EXPLOITÉE] WordPress Core — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-07-21-cve-2026-63030</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-21-cve-2026-63030</guid><description>Une faille de exécution de code à distance affecte WordPress Core. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-63030</category></item><item><title>[EXPLOITÉE] Fortinet FortiSandbox — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-07-16-cve-2026-25089</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-16-cve-2026-25089</guid><description>Une faille de exécution de code à distance affecte Fortinet FortiSandbox. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-25089</category></item><item><title>[EXPLOITÉE] Fortinet FortiSandbox — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-07-16-cve-2026-39808</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-16-cve-2026-39808</guid><description>Une faille de exécution de code à distance affecte Fortinet FortiSandbox. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-39808</category></item><item><title>[EXPLOITÉE] Microsoft SharePoint — Désérialisation non sûre</title><link>https://inyourgeek.com/failles-de-securite/2026-07-16-cve-2026-58644</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-16-cve-2026-58644</guid><description>Une faille de désérialisation non sûre affecte Microsoft SharePoint. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-58644</category></item><item><title>[EXPLOITÉE] KNX Association KNX Protocol Connection Authorization Option 1 — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-07-15-cve-2023-4346</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-15-cve-2023-4346</guid><description>Une faille de sécurité affecte KNX Association KNX Protocol Connection Authorization Option 1. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2023-4346</category></item><item><title>[EXPLOITÉE] Oracle E-Business Suite — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-07-15-cve-2026-46817</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-15-cve-2026-46817</guid><description>Une faille de contournement d’authentification affecte Oracle E-Business Suite. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-46817</category></item><item><title>[EXPLOITÉE] SonicWall SMA1000 Appliances — Requête forcée côté serveur</title><link>https://inyourgeek.com/failles-de-securite/2026-07-14-cve-2026-15409</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-14-cve-2026-15409</guid><description>Une faille de requête forcée côté serveur affecte SonicWall SMA1000 Appliances. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>ssrf</category><category>exploitee</category><category>CVE-2026-15409</category></item><item><title>[EXPLOITÉE] SonicWall SMA1000 Appliances — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-07-14-cve-2026-15410</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-14-cve-2026-15410</guid><description>Une faille de exécution de code à distance affecte SonicWall SMA1000 Appliances. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-15410</category></item><item><title>[EXPLOITÉE] Microsoft Active Directory Federation Services — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-07-14-cve-2026-56155</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-14-cve-2026-56155</guid><description>Une faille de contournement d’authentification affecte Microsoft Active Directory Federation Services. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-56155</category></item><item><title>[EXPLOITÉE] Microsoft SharePoint Server — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-07-14-cve-2026-56164</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-14-cve-2026-56164</guid><description>Une faille de contournement d’authentification affecte Microsoft SharePoint Server. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-56164</category></item><item><title>[EXPLOITÉE] Cisco IOS — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-07-13-cve-2008-4128</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-13-cve-2008-4128</guid><description>Une faille de sécurité affecte Cisco IOS. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>autre</category><category>exploitee</category><category>CVE-2008-4128</category></item><item><title>[EXPLOITÉE] iCagenda — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-07-10-cve-2026-48939</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-10-cve-2026-48939</guid><description>Une faille de sécurité affecte iCagenda. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-48939</category></item><item><title>[EXPLOITÉE] Balbooa Forms — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-07-10-cve-2026-56291</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-10-cve-2026-56291</guid><description>Une faille de exécution de code à distance affecte Balbooa Forms. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-56291</category></item><item><title>[EXPLOITÉE] Adobe ColdFusion — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-07-07-cve-2026-48282</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-07-cve-2026-48282</guid><description>Une faille de traversée de répertoire affecte Adobe ColdFusion. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-48282</category></item><item><title>[EXPLOITÉE] JoomShaper SP Page Builder — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-07-07-cve-2026-48908</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-07-cve-2026-48908</guid><description>Une faille de sécurité affecte JoomShaper SP Page Builder. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-48908</category></item><item><title>[EXPLOITÉE] Langflow — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-07-07-cve-2026-55255</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-07-cve-2026-55255</guid><description>Une faille de contournement d’authentification affecte Langflow. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-55255</category></item><item><title>[EXPLOITÉE] Joomlack Page Builder — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-07-07-cve-2026-56290</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-07-cve-2026-56290</guid><description>Une faille de exécution de code à distance affecte Joomlack Page Builder. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-56290</category></item><item><title>[EXPLOITÉE] Microsoft SharePoint Server — Désérialisation non sûre</title><link>https://inyourgeek.com/failles-de-securite/2026-07-01-cve-2026-45659</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-07-01-cve-2026-45659</guid><description>Une faille de désérialisation non sûre affecte Microsoft SharePoint Server. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-45659</category></item><item><title>[EXPLOITÉE] SimpleHelp — Défaut cryptographique</title><link>https://inyourgeek.com/failles-de-securite/2026-06-29-cve-2026-48558</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-29-cve-2026-48558</guid><description>Une faille de défaut cryptographique affecte SimpleHelp. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>crypto</category><category>exploitee</category><category>CVE-2026-48558</category></item><item><title>[EXPLOITÉE] PTC Windchill and FlexPLM — Désérialisation non sûre</title><link>https://inyourgeek.com/failles-de-securite/2026-06-25-cve-2026-12569</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-25-cve-2026-12569</guid><description>Une faille de désérialisation non sûre affecte PTC Windchill and FlexPLM. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-12569</category></item><item><title>[EXPLOITÉE] Cisco Unified Communications Manager — Requête forcée côté serveur</title><link>https://inyourgeek.com/failles-de-securite/2026-06-25-cve-2026-20230</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-25-cve-2026-20230</guid><description>Une faille de requête forcée côté serveur affecte Cisco Unified Communications Manager. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>ssrf</category><category>exploitee</category><category>CVE-2026-20230</category></item><item><title>[EXPLOITÉE] Lantronix EDS5000 — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-06-23-cve-2025-67038</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-23-cve-2025-67038</guid><description>Une faille de exécution de code à distance affecte Lantronix EDS5000. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2025-67038</category></item><item><title>[EXPLOITÉE] Ubiquiti UniFi OS — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-06-23-cve-2026-34908</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-23-cve-2026-34908</guid><description>Une faille de contournement d’authentification affecte Ubiquiti UniFi OS. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-34908</category></item><item><title>[EXPLOITÉE] Ubiquiti UniFi OS — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-06-23-cve-2026-34909</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-23-cve-2026-34909</guid><description>Une faille de traversée de répertoire affecte Ubiquiti UniFi OS. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-34909</category></item><item><title>[EXPLOITÉE] Ubiquiti UniFi OS — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-06-23-cve-2026-34910</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-23-cve-2026-34910</guid><description>Une faille de exécution de code à distance affecte Ubiquiti UniFi OS. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-34910</category></item><item><title>[EXPLOITÉE] Splunk Enterprise — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-06-18-cve-2026-20253</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-18-cve-2026-20253</guid><description>Une faille de contournement d’authentification affecte Splunk Enterprise. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-20253</category></item><item><title>[EXPLOITÉE] Widget Factory Joomla Content Editor — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-06-16-cve-2026-48907</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-16-cve-2026-48907</guid><description>Une faille de contournement d’authentification affecte Widget Factory Joomla Content Editor. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 16 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-48907</category></item><item><title>[EXPLOITÉE] Cisco Catalyst SD-WAN Manager — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-06-15-cve-2026-20262</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-15-cve-2026-20262</guid><description>Une faille de traversée de répertoire affecte Cisco Catalyst SD-WAN Manager. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>traversee</category><category>exploitee</category><category>CVE-2026-20262</category></item><item><title>[EXPLOITÉE] LiteSpeed cPanel Plugin — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-06-15-cve-2026-54420</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-15-cve-2026-54420</guid><description>Une faille de traversée de répertoire affecte LiteSpeed cPanel Plugin. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>traversee</category><category>exploitee</category><category>CVE-2026-54420</category></item><item><title>[EXPLOITÉE] Oracle PeopleSoft Enterprise PeopleTools — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-06-12-cve-2026-35273</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-12-cve-2026-35273</guid><description>Une faille de contournement d’authentification affecte Oracle PeopleSoft Enterprise PeopleTools. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 12 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-35273</category></item><item><title>[EXPLOITÉE] Ivanti Sentry — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-06-11-cve-2026-10520</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-11-cve-2026-10520</guid><description>Une faille de exécution de code à distance affecte Ivanti Sentry. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-10520</category></item><item><title>[EXPLOITÉE] Google Chromium V8 — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-06-09-cve-2026-11645</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-09-cve-2026-11645</guid><description>Une faille de exécution de code à distance affecte Google Chromium V8. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>navigateur</category><category>rce</category><category>exploitee</category><category>CVE-2026-11645</category></item><item><title>[EXPLOITÉE] Cisco Catalyst SD-WAN Manager — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-06-09-cve-2026-20245</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-09-cve-2026-20245</guid><description>Une faille de sécurité affecte Cisco Catalyst SD-WAN Manager. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>autre</category><category>exploitee</category><category>CVE-2026-20245</category></item><item><title>[EXPLOITÉE] Arista Extensible Operating System — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-06-09-cve-2026-7473</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-09-cve-2026-7473</guid><description>Une faille de sécurité affecte Arista Extensible Operating System. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-7473</category></item><item><title>[EXPLOITÉE] BerriAI LiteLLM — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-06-08-cve-2026-42271</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-08-cve-2026-42271</guid><description>Une faille de exécution de code à distance affecte BerriAI LiteLLM. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-42271</category></item><item><title>[EXPLOITÉE] Check Point Security Gateway — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-06-08-cve-2026-50751</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-08-cve-2026-50751</guid><description>Une faille de contournement d’authentification affecte Check Point Security Gateway. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>auth</category><category>exploitee</category><category>CVE-2026-50751</category></item><item><title>[EXPLOITÉE] SolarWinds Serv-U — Déni de service</title><link>https://inyourgeek.com/failles-de-securite/2026-06-05-cve-2026-28318</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-05-cve-2026-28318</guid><description>Une faille de déni de service affecte SolarWinds Serv-U. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>dos</category><category>exploitee</category><category>CVE-2026-28318</category></item><item><title>[EXPLOITÉE] Mirasvit Full Page Cache Warmer — Désérialisation non sûre</title><link>https://inyourgeek.com/failles-de-securite/2026-06-03-cve-2026-45247</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-03-cve-2026-45247</guid><description>Une faille de désérialisation non sûre affecte Mirasvit Full Page Cache Warmer. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-45247</category></item><item><title>[EXPLOITÉE] Linux Kernel — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-06-02-cve-2022-0492</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-02-cve-2022-0492</guid><description>Une faille de contournement d’authentification affecte Linux Kernel. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>auth</category><category>exploitee</category><category>CVE-2022-0492</category></item><item><title>[EXPLOITÉE] Android Framework — Élévation de privilèges</title><link>https://inyourgeek.com/failles-de-securite/2026-06-02-cve-2025-48595</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-02-cve-2025-48595</guid><description>Une faille de élévation de privilèges affecte Android Framework. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>elevation</category><category>exploitee</category><category>CVE-2025-48595</category></item><item><title>[EXPLOITÉE] Oracle WebLogic Server — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-06-01-cve-2024-21182</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-06-01-cve-2024-21182</guid><description>Une faille de sécurité affecte Oracle WebLogic Server. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2024-21182</category></item><item><title>[EXPLOITÉE] Palo Alto Networks PAN-OS — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-05-29-cve-2026-0257</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-29-cve-2026-0257</guid><description>Une faille de contournement d’authentification affecte Palo Alto Networks PAN-OS. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 29 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>auth</category><category>exploitee</category><category>CVE-2026-0257</category></item><item><title>[EXPLOITÉE] TanStack — Autre</title><link>https://inyourgeek.com/failles-de-securite/2026-05-27-cve-2026-45321</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-27-cve-2026-45321</guid><description>Une faille de sécurité affecte TanStack. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-45321</category></item><item><title>[EXPLOITÉE] Nx Console — Chaîne d’approvisionnement</title><link>https://inyourgeek.com/failles-de-securite/2026-05-27-cve-2026-48027</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-27-cve-2026-48027</guid><description>Une faille de compromission de la chaîne d’approvisionnement affecte Nx Console. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>chaine_appro</category><category>exploitee</category><category>CVE-2026-48027</category></item><item><title>[EXPLOITÉE] Daemon Tools Lite — Chaîne d’approvisionnement</title><link>https://inyourgeek.com/failles-de-securite/2026-05-27-cve-2026-8398</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-27-cve-2026-8398</guid><description>Une faille de compromission de la chaîne d’approvisionnement affecte Daemon Tools Lite. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>chaine_appro</category><category>exploitee</category><category>CVE-2026-8398</category></item><item><title>[EXPLOITÉE] LiteSpeed cPanel Plugin — Élévation de privilèges</title><link>https://inyourgeek.com/failles-de-securite/2026-05-26-cve-2026-48172</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-26-cve-2026-48172</guid><description>Une faille de élévation de privilèges affecte LiteSpeed cPanel Plugin. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>elevation</category><category>exploitee</category><category>CVE-2026-48172</category></item><item><title>[EXPLOITÉE] Drupal Core — Injection</title><link>https://inyourgeek.com/failles-de-securite/2026-05-22-cve-2026-9082</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-22-cve-2026-9082</guid><description>Une faille de injection affecte Drupal Core. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 22 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>injection</category><category>exploitee</category><category>CVE-2026-9082</category></item><item><title>[EXPLOITÉE] Langflow — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-05-21-cve-2025-34291</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-21-cve-2025-34291</guid><description>Une faille de exécution de code à distance affecte Langflow. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 21 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2025-34291</category></item><item><title>[EXPLOITÉE] Trend Micro Apex One — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-05-21-cve-2026-34926</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-21-cve-2026-34926</guid><description>Une faille de traversée de répertoire affecte Trend Micro Apex One. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 21 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-34926</category></item><item><title>[EXPLOITÉE] Microsoft Windows — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2008-4250</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2008-4250</guid><description>Une faille de exécution de code à distance affecte Microsoft Windows. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>rce</category><category>exploitee</category><category>CVE-2008-4250</category></item><item><title>[EXPLOITÉE] Microsoft DirectX — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2009-1537</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2009-1537</guid><description>Une faille de exécution de code à distance affecte Microsoft DirectX. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2009-1537</category></item><item><title>[EXPLOITÉE] Adobe Acrobat and Reader — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2009-3459</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2009-3459</guid><description>Une faille de exécution de code à distance affecte Adobe Acrobat and Reader. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2009-3459</category></item><item><title>[EXPLOITÉE] Microsoft Internet Explorer — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2010-0249</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2010-0249</guid><description>Une faille de exécution de code à distance affecte Microsoft Internet Explorer. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2010-0249</category></item><item><title>[EXPLOITÉE] Microsoft Internet Explorer — Exécution de code à distance</title><link>https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2010-0806</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2010-0806</guid><description>Une faille de exécution de code à distance affecte Microsoft Internet Explorer. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2010-0806</category></item><item><title>[EXPLOITÉE] Microsoft Defender — Traversée de répertoire</title><link>https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2026-41091</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2026-41091</guid><description>Une faille de traversée de répertoire affecte Microsoft Defender. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-41091</category></item><item><title>[EXPLOITÉE] Microsoft Defender — Déni de service</title><link>https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2026-45498</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-20-cve-2026-45498</guid><description>Une faille de déni de service affecte Microsoft Defender. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>dos</category><category>exploitee</category><category>CVE-2026-45498</category></item><item><title>[EXPLOITÉE] Microsoft — Injection dans la page</title><link>https://inyourgeek.com/failles-de-securite/2026-05-15-cve-2026-42897</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-15-cve-2026-42897</guid><description>Une faille de injection dans la page affecte Microsoft. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>xss</category><category>exploitee</category><category>CVE-2026-42897</category></item><item><title>[EXPLOITÉE] Cisco Catalyst SD-WAN — Contournement d’authentification</title><link>https://inyourgeek.com/failles-de-securite/2026-05-14-cve-2026-20182</link><guid isPermaLink="true">https://inyourgeek.com/failles-de-securite/2026-05-14-cve-2026-20182</guid><description>Une faille de contournement d’authentification affecte Cisco Catalyst SD-WAN. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>auth</category><category>exploitee</category><category>CVE-2026-20182</category></item></channel></rss>