Veille ·
Le bulletin du jeudi 1 octobre 2026
Chaque matin, ce qui vient d’entrer dans les deux registres, et ce qu’il faut en faire. Les failles sont regroupées par mise à jour : une ligne, une action.
+10fuites, dans 6 secteurs+14failles, en 11 mises à jour1faille exploitée2,1 millionscomptes concernés, déclarés
À traiter en premier
Exploitée · Réseau
Cisco Catalyst SD-WAN ManagerAppliquez le correctif de l’éditeur.
Critique
Centre National de l'Expertise Hospitalière (CNEH)Attendez-vous à des tentatives d’hameçonnage citant votre nom et cette entreprise. Un message qui connaît vos coordonnées n’est pas pour autant légitime.
Critique · npm
nextCorrigée en 16.3.6
npm install next@16.3.6
Fuites du jour 10
Santé3
Commerce1
Associations1
Secteur public3
Éducation1
Services numériques1
Failles du jour 14
Cisco Catalyst SD-WAN ManagerRéseau · Exploitéecorrectif éditeur
- CVE-2026-76504AutreCritique
nextnpm · Critique→ 16.3.6
npm install next@16.3.6- GHSA-vcvr-r3jv-pc5jExécution de code à distance · >= 16.2.0, < 16.3.6Critique
gitpythonPyPI · CVSS 8,8→ 3.1.60
pip install --upgrade "gitpython>=3.1.60"- CVE-2026-87817Exécution de code à distance · CVSS 8.8 · <= 3.1.59Élevée
fastifynpm · CVSS 8,1 · 4 failles→ 5.12.2
npm install fastify@5.12.2- CVE-2026-84504Autre · CVSS 8.1 · < 5.12.2Élevée
- CVE-2026-76169Contournement d’authentification · CVSS 7.5 · >= 4.0.0, < 5.12.2Élevée
- CVE-2026-84428Autre · CVSS 7.5 · < 5.12.2Élevée
- CVE-2026-84469Autre · CVSS 7.5 · < 5.12.2Élevée
com.fasterxml.jackson.core:jackson-databindMaven · CVSS 7,5→ 2.18.11
- CVE-2026-91776Déni de service · CVSS 7.5 · >= 2.0.0, <= 2.18.10Élevée
com.fasterxml.jackson.core:jackson-databindMaven · CVSS 7,5→ 2.21.7
- CVE-2026-91777Déni de service · CVSS 7.5 · >= 2.19.0, <= 2.21.6Élevée
GitPythonPyPI · CVSS 7,5→ 3.1.60
pip install --upgrade "GitPython>=3.1.60"- CVE-2026-87819Déni de service · CVSS 7.5 · <= 3.1.59Élevée
league/commonmarkComposer · CVSS 7,5→ 2.10.2
composer require "league/commonmark:>=2.10.2"- CVE-2026-105830Déni de service · CVSS 7.5 · >= 2.0.0, <= 2.10.1Élevée
nodemailernpm · CVSS 7,5→ 10.0.5
npm install nodemailer@10.0.5- CVE-2026-90776Déni de service · CVSS 7.5 · >= 9.1.0, <= 10.0.4Élevée
russhRust · CVSS 7,5→ 0.63.1
- CVE-2026-102823Déni de service · CVSS 7.5 · <= 0.63.0Élevée
tornadoPyPI · CVSS 7,5→ 6.5.9
pip install --upgrade "tornado>=6.5.9"- CVE-2026-103262Déni de service · CVSS 7.5 · <= 6.5.8Élevée
Recevoir le bulletin chaque matin
Le même contenu, sans pub ni pistage : les priorités, les fuites par secteur, les failles par mise à jour avec la commande à copier.
Une fiche entre au bulletin le jour où elle arrive sur le site, pas à la date de l’avis ou de l’annonce : une faille publiée la veille au soir par GitHub est dans le bulletin du lendemain matin.