Récap du week-end · lundi 14 septembre 2026
Veille CVE web : Récap du week-end, 11 – 13 septembre 2026
3 advisories3 CVE3 exploitées3 au KEV
- #1JFrogÉlevée KEV
JFrog Artifactory Incorrect Authorization Vulnerability
JFrog Artifactory contient une vulnérabilité d’autorisation incorrecte liée à la vérification du token/signature et non du scope, ce qui peut permettre une élévation de privilèges.
CVE-2026-42016ActionAppliquez les mitigations du fournisseur et vérifiez l’exposition Internet de chaque asset Artifactory; priorisez les environnements critiques.Correctifs à suivre selon les instructions du fournisseur (voir liens CISA/KEV).Fiche complète → - #2ConnectWiseÉlevée KEV
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
ConnectWise ScreenConnect contient à la fois une gestion des privilèges inappropriée et une authentification manquante qui peut permettre à un attaquant de transférer des fichiers et d’exécuter des actions via des sessions à distance actives sans autorisation ni confirmation de l’hôte.
CVE-2026-84869ActionAppliquez immédiatement les mises à jour et restreignez l’accès distant; auditez les journaux d’activité des sessions ScreenConnect.Voir les recommandations du fournisseur et directives KEV.Fiche complète → - #3GitLabÉlevée10.0 KEV
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
GitLab CE/EE contient une vulnérabilité de path traversal permettant à un utilisateur non authentifié de lire des fichiers arbitraires via l’API commits du dépôt.
CVE-2026-85706 · 10.0ActionAppliquez les correctifs GitLab et révisez les droits d’accès et les règles d’authentification des endpoints sensibles.Patchs et recommandations à suivre selon l’éditeur.Fiche complète →