Aller au contenu
InYourGeek
visiteur@inyourgeek — console
↹ compléter↑↓ historique⏎ ouvrirhelp
EN

Veille ·

Le bulletin du vendredi 9 octobre 2026

Chaque matin, ce qui vient d’entrer dans les deux registres, et ce qu’il faut en faire. Les failles sont regroupées par mise à jour : une ligne, une action.

À traiter en premier

  • Exploitée · Logiciel

    Apache Struts

    Appliquez le correctif de l’éditeur.

  • Critique

    Association des scouts de France

    Attendez-vous à des tentatives d’hameçonnage citant votre nom et cette entreprise. Un message qui connaît vos coordonnées n’est pas pour autant légitime.

  • Exploitée · Logiciel

    ISC BIND

    Appliquez le correctif de l’éditeur.

Fuites du jour 10

Failles du jour 30

  • Apache StrutsLogiciel · Exploitéecorrectif éditeur
  • ISC BINDLogiciel · Exploitéecorrectif éditeur
  • ONLYOFFICE DocsLogiciel · Exploitéecorrectif éditeur
  • ProFTPDLogiciel · Exploitéecorrectif éditeur
  • StrapiLogiciel · Exploitéecorrectif éditeur
  • praisonaiagentsPyPI · CVSS 10 · 5 failles→ 1.6.78
    pip install --upgrade "praisonaiagents>=1.6.78"
    • CVE-2026-61447Exécution de code à distance · CVSS 10 · <= 1.6.77Critique
    • CVE-2026-61430Requête forcée côté serveur · CVSS 8.5 · <= 1.6.77Élevée
    • CVE-2026-61446Exécution de code à distance · CVSS 8.4 · <= 1.6.77Élevée
    • CVE-2026-61443Exécution de code à distance · CVSS 8.1 · <= 1.6.77Élevée
    • CVE-2026-61437Chaîne d’approvisionnement · CVSS 7.8 · <= 1.6.77Élevée
  • praisonaiPyPI · CVSS 9,9 · 4 failles→ 4.6.78
    pip install --upgrade "praisonai>=4.6.78"
    • CVE-2026-61445Exécution de code à distance · CVSS 9.9 · <= 4.6.77Critique
    • CVE-2026-61434Exécution de code à distance · CVSS 8.8 · <= 4.6.77Élevée
    • CVE-2026-61435Contournement d’authentification · CVSS 8.2 · <= 4.6.77Élevée
    • CVE-2026-61433Exécution de code à distance · CVSS 7.8 · <= 4.6.77Élevée
  • fast-jwtnpm · CVSS 9,8 · 2 failles→ 6.3.0
    npm install fast-jwt@6.3.0
  • handlebarsnpm · CVSS 9,8 · 2 failles→ 4.7.10
    npm install handlebars@4.7.10
    • CVE-2026-106446Exécution de code à distance · CVSS 9.8 · >= 4.0.0, <= 4.7.9Critique
    • CVE-2026-106445Exécution de code à distance · >= 4.0.0, <= 4.7.9Critique
  • com.hazelcast:hazelcastMaven · Critique→ 5.7.0
  • org.asynchttpclient:async-http-clientMaven · Critique→ 3.0.13
    • CVE-2026-107282Contournement d’authentification · >= 3.0.0, <= 3.0.12Critique
  • generator-jhipsternpm · CVSS 8,8 · 2 failles→ 9.4.0
    npm install generator-jhipster@9.4.0
  • praisonainpm · CVSS 8,6→ 1.7.3
    npm install praisonai@1.7.3
    • CVE-2026-61426Contournement d’authentification · CVSS 8.6 · < 1.7.3Élevée
  • mariadbnpm · CVSS 8,1 · 2 failles→ 3.2.5
    npm install mariadb@3.2.5
  • pydantic-aiPyPI · CVSS 7,6→ 1.107.4
    pip install --upgrade "pydantic-ai>=1.107.4"
  • datamodel-code-generatorPyPI · CVSS 7,5→ 0.81.0
    pip install --upgrade "datamodel-code-generator>=0.81.0"
    • CVE-2026-107377Traversée de répertoire · CVSS 7.5 · >= 0.59.0, <= 0.80.0Élevée
  • github.com/corazawaf/coraza/v3Go · CVSS 7,5→ 3.8.1
    go get github.com/corazawaf/coraza/v3@v3.8.1
  • msgpack5npm · CVSS 7,5→ 6.1.0
    npm install msgpack5@6.1.0
  • pydantic-aiPyPI · CVSS 7,5→ 2.53.0
    pip install --upgrade "pydantic-ai>=2.53.0"

Recevoir le bulletin chaque matin

Le même contenu, sans pub ni pistage : les priorités, les fuites par secteur, les failles par mise à jour avec la commande à copier.

Une fiche entre au bulletin le jour où elle arrive sur le site, pas à la date de l’avis ou de l’annonce : une faille publiée la veille au soir par GitHub est dans le bulletin du lendemain matin.