Bulletin · vendredi 25 septembre 2026
Veille CVE web : 24 septembre 2026
2 advisories2 CVE2 exploitées2 au KEV
- #1WSO2Élevée KEV
WSO2 Multiple Products Path Traversal Vulnerability
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contiennent une vulnérabilité de parcours de chemin permettant un upload de fichier non autorisé et potentiellement une exécution de code à distance.
CVE-2026-5430ActionAppliquez les mitigations éditeurs et mettez à jour les produits concernés selon les instructions du vendor.Mitigations recommandées par l'éditeur et guidance BOD 26-04 de CISA; appliquer les mises à jour dès que disponiblesFiche complète → - #2AdobeÉlevée9.9 KEV
Adobe Commerce and Magento Incorrect Authorization Vulnerability
Adobe Commerce et Magento contiennent une vulnérabilité d'autorisation incorrecte permettant à un attaquant d'obtenir des droits accrus sur des ressources sensibles sans interaction utilisateur.
CVE-2026-71362 · 9.9ActionAppliquez les correctifs fournis par Adobe et vérifiez les contrôles d'accès existants.Met en place des mitigations selon l'éditeur; appliquer les patchs dès que disponiblesFiche complète →