Récap du week-end · lundi 21 septembre 2026
Veille CVE web : Récap du week-end, 18 – 20 septembre 2026
2 advisories4 CVE1 exploitée1 au KEV
- #1LinuxÉlevée10.0 KEV
Linux Kernel — trio de vulnérabilités critiques signalées via KEV (CVE-2025-39964, CVE-2026-53266, CVE-2025-39682)
Récapitulatif KEV: trois vulnérabilités critiques affectent le noyau Linux et ont été ajoutées au catalogue KEV entre le 18 et le 20 septembre 2026. Elles concernent des lectures/écritures concurrentes et des chemins TLS, susceptibles de permettre exécution de code ou contournement de sécurité selon le contexte.
CVE-2025-39964 · 10.0CVE-2026-53266 · 0.0CVE-2025-39682 · 0.0ActionÉvaluez l’exposition Internet de chaque asset Linux/serveur et appliquez les mises à jour patch immédiates. Si le patch n’est pas disponible, implémentez les mitigations recommandées et envisagez une réduction d’exposition.Alerte KEV: appliquer les correctifs selon les instructions du fournisseur et la directive BOD 26-04; envisager la migration vers une version supportée si mitigations indisponiblesFiche complète → - #2Google ChromeÉlevée
Chrome — Multiples vulnérabilités signalées par CERT-FR (CVE-2026-93381 93387 93379 93376 93384 93380 93375 93373 93377 93385 93374 93383 93382 93386 93378 93372)
CERT-FR recense une vaste série de vulnérabilités dans Google Chrome affectant les versions antérieures, avec des niveaux de gravité élevés et des risques potentiels d’exécution de code à distance selon le contexte et les composants affectés.
CVE-2026-93381ActionAppliquez les mises à jour Chrome dès que disponibles et vérifiez les périphériques clients sur le périmètre web; forcez les redémarrages des channels de déploiement si nécessaire.Aucun statut KEV; vérifier les canaux Chrome pour les mises à jour de sécurité et les changelogsFiche complète →
À surveiller
Énorme liste d’advisories WordPress/plug-ins avec des RCE/XSS/SQLi; entrée incertaine ou manquante en KEV; suivre l’évolution et prioriser selon exposition web (sites publics, e-commerce, etc.).