❌

Vue normale

Reçu avant avant-hierCERT-FR

Vulnérabilité dans Metabase (10 septembre 2026)

10 septembre 2026 à 02:00
Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administrateur de...

Multiples vulnérabilités dans WordPress (20 juillet 2026)

20 juillet 2026 à 02:00
Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une...

[MàJ] Vulnérabilité dans Roundcube (05 juin 2025)

5 juin 2025 à 02:00
[Mise à jour du 06 juin 2025] Une preuve de concept est publiquement disponible. [Publication initiale] Le 01 juin 2025, Roundcube a publié des correctifs concernant une vulnérabilité critique affectant son portail de messagerie ainsi que tous les produits l'incluant (par exemple cPanel et...
❌