Aller au contenu
Kreomnis.Vigie
Bulletin · vendredi 25 septembre 2026

Veille CVE web : 24 septembre 2026

2 advisories2 CVE2 exploitées2 au KEV
  1. #1WSO2Élevée KEV

    WSO2 Multiple Products Path Traversal Vulnerability

    WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contiennent une vulnérabilité de parcours de chemin permettant un upload de fichier non autorisé et potentiellement une exécution de code à distance.

    CVE-2026-5430
    ActionAppliquez les mitigations éditeurs et mettez à jour les produits concernés selon les instructions du vendor.
    Mitigations recommandées par l'éditeur et guidance BOD 26-04 de CISA; appliquer les mises à jour dès que disponiblesFiche complète →
  2. #2AdobeÉlevée9.9 KEV

    Adobe Commerce and Magento Incorrect Authorization Vulnerability

    Adobe Commerce et Magento contiennent une vulnérabilité d'autorisation incorrecte permettant à un attaquant d'obtenir des droits accrus sur des ressources sensibles sans interaction utilisateur.

    CVE-2026-71362 · 9.9
    ActionAppliquez les correctifs fournis par Adobe et vérifiez les contrôles d'accès existants.
    Met en place des mitigations selon l'éditeur; appliquer les patchs dès que disponiblesFiche complète →

Sources du bulletin