Aller au contenu
Kreomnis.Vigie
Récap du week-end · lundi 14 septembre 2026

Veille CVE web : Récap du week-end, 11 – 13 septembre 2026

3 advisories3 CVE3 exploitées3 au KEV
  1. #1JFrogÉlevée KEV

    JFrog Artifactory Incorrect Authorization Vulnerability

    JFrog Artifactory contient une vulnérabilité d’autorisation incorrecte liée à la vérification du token/signature et non du scope, ce qui peut permettre une élévation de privilèges.

    CVE-2026-42016
    ActionAppliquez les mitigations du fournisseur et vérifiez l’exposition Internet de chaque asset Artifactory; priorisez les environnements critiques.
    Correctifs à suivre selon les instructions du fournisseur (voir liens CISA/KEV).Fiche complète →
  2. #2ConnectWiseÉlevée KEV

    ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability

    ConnectWise ScreenConnect contient à la fois une gestion des privilèges inappropriée et une authentification manquante qui peut permettre à un attaquant de transférer des fichiers et d’exécuter des actions via des sessions à distance actives sans autorisation ni confirmation de l’hôte.

    CVE-2026-84869
    ActionAppliquez immédiatement les mises à jour et restreignez l’accès distant; auditez les journaux d’activité des sessions ScreenConnect.
    Voir les recommandations du fournisseur et directives KEV.Fiche complète →
  3. #3GitLabÉlevée10.0 KEV

    GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability

    GitLab CE/EE contient une vulnérabilité de path traversal permettant à un utilisateur non authentifié de lire des fichiers arbitraires via l’API commits du dépôt.

    CVE-2026-85706 · 10.0
    ActionAppliquez les correctifs GitLab et révisez les droits d’accès et les règles d’authentification des endpoints sensibles.
    Patchs et recommandations à suivre selon l’éditeur.Fiche complète →

Sources du bulletin