Veille CVE web : 22 septembre 2026
- #1AristaCritique9.8 KEV
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
VCO on‑prem présente une vulnérabilité d’invalidation d’entrée qui peut permettre à un attaquant distant d’accéder à des fonctionnalités internes privilégiées et d’impacter l’hôte VCO et les données gérées.
CVE-2026-93952 · 9.8ActionAppliquez les mitigations et correctifs fournis par Arista dès que possible et vérifiez la surface Internet exposée.Correctifs disponibles selon les instructions du fournisseur (voir KEV et notes CISA).Fiche complète → - #2F5Critique9.3 KEV
F5 BIG‑IP APM Heap-based Buffer Overflow Vulnerability
BIG‑IP APM contient une overflow mémoire lorsque une policy d’accès et un OAuth profile sont configurés sur un serveur virtuel, ce qui peut permettre à un attaquant non authentifié d’exécuter du code à distance.
CVE-2026-94127 · 9.3ActionAppliquez immédiatement les correctifs fournis par F5 et restreignez l’accès non nécessaire au BIG‑IP.Correctifs disponibles selon les instructions du fournisseur (voir KEV et notes CISA).Fiche complète → - #3Check PointCritique9.8 KEV
Check Point Multiple Products Path Traversal Vulnerability et Improper Certificate Validation
Vulnérabilités multiples affectant Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server et SmartEvent : path traversal permettant l’upload et l’exécution de scripts arbitraires; et une validation de certificat incorrecte permettant l’exécution de code à distance sur la passerelle.
CVE-2026-93616 · 9.8CVE-2026-85102 · 9.3ActionAppliquer les correctifs et suivre les recommandations de durcissement des composants managés par Check Point.Correctifs disponibles selon les instructions du fournisseur (voir KEV et notes CISA).Fiche complète →