Aller au contenu
Kreomnis.Vigie
Bulletin · mercredi 23 septembre 2026

Veille CVE web : 22 septembre 2026

3 advisories4 CVE3 exploitées3 au KEV
  1. #1AristaCritique9.8 KEV

    Arista VeloCloud Orchestrator Improper Input Validation Vulnerability

    VCO on‑prem présente une vulnérabilité d’invalidation d’entrée qui peut permettre à un attaquant distant d’accéder à des fonctionnalités internes privilégiées et d’impacter l’hôte VCO et les données gérées.

    CVE-2026-93952 · 9.8
    ActionAppliquez les mitigations et correctifs fournis par Arista dès que possible et vérifiez la surface Internet exposée.
    Correctifs disponibles selon les instructions du fournisseur (voir KEV et notes CISA).Fiche complète →
  2. #2F5Critique9.3 KEV

    F5 BIG‑IP APM Heap-based Buffer Overflow Vulnerability

    BIG‑IP APM contient une overflow mémoire lorsque une policy d’accès et un OAuth profile sont configurés sur un serveur virtuel, ce qui peut permettre à un attaquant non authentifié d’exécuter du code à distance.

    CVE-2026-94127 · 9.3
    ActionAppliquez immédiatement les correctifs fournis par F5 et restreignez l’accès non nécessaire au BIG‑IP.
    Correctifs disponibles selon les instructions du fournisseur (voir KEV et notes CISA).Fiche complète →
  3. #3Check PointCritique9.8 KEV

    Check Point Multiple Products Path Traversal Vulnerability et Improper Certificate Validation

    Vulnérabilités multiples affectant Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server et SmartEvent : path traversal permettant l’upload et l’exécution de scripts arbitraires; et une validation de certificat incorrecte permettant l’exécution de code à distance sur la passerelle.

    CVE-2026-93616 · 9.8CVE-2026-85102 · 9.3
    ActionAppliquer les correctifs et suivre les recommandations de durcissement des composants managés par Check Point.
    Correctifs disponibles selon les instructions du fournisseur (voir KEV et notes CISA).Fiche complète →

Sources du bulletin