Aller au contenu
Kreomnis.Vigie
Bulletin · samedi 26 septembre 2026

Veille CVE web : 25 septembre 2026

3 advisories3 CVE3 exploitées3 au KEV
  1. #1WordPressÉlevée KEV

    WordPress Core Remote File Inclusion Vulnerability

    WordPress Core contient une vulnérabilité de type remote file inclusion qui pourrait permettre à un attaquant authentifié ou non authentifié d'inclure un fichier PHP lisible local choisi, conduisant à une exécution de code distante.

    CVE-2026-87902
    ActionAppliquez immédiatement les mises à jour fournies par WordPress et vérifiez les accès publics au site.
    Correctifs disponibles selon l'éditeurFiche complète →
  2. #2MikroTikÉlevée KEV

    MikroTik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability

    RouterOS présente une erreur d'application de la logique comportementale qui peut permettre à un client non authentifié d'ouvrir une session et d'envoyer une requête d'exécution, potentiellement exploitable en chaîne.

    CVE-2026-67279
    ActionAppliquez les correctifs fournis par MikroTik et assurez-vous que les systèmes exposés sur Internet soient protégés ou retirés du réseau public si les mitigations ne sont pas disponibles.
    Appliquer les mitigations selon les instructions du fournisseur.Fiche complète →
  3. #3MicrosoftÉlevée KEV

    Microsoft SharePoint Code Injection Vulnerability

    SharePoint contient une vulnérabilité d'injection de code qui pourrait permettre à un attaquant autorisé d'exécuter du code via le réseau.

    CVE-2026-65660
    ActionAppliquez immédiatement les mises à jour de sécurité de Microsoft et suivez les pratiques recommandées pour l'injection de code.
    Mitigations recommandées selon le fournisseur; patchs disponibles.Fiche complète →

Sources du bulletin