Bulletin · samedi 26 septembre 2026
Veille CVE web : 25 septembre 2026
3 advisories3 CVE3 exploitées3 au KEV
- #1WordPressÉlevée KEV
WordPress Core Remote File Inclusion Vulnerability
WordPress Core contient une vulnérabilité de type remote file inclusion qui pourrait permettre à un attaquant authentifié ou non authentifié d'inclure un fichier PHP lisible local choisi, conduisant à une exécution de code distante.
CVE-2026-87902ActionAppliquez immédiatement les mises à jour fournies par WordPress et vérifiez les accès publics au site.Correctifs disponibles selon l'éditeurFiche complète → - #2MikroTikÉlevée KEV
MikroTik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
RouterOS présente une erreur d'application de la logique comportementale qui peut permettre à un client non authentifié d'ouvrir une session et d'envoyer une requête d'exécution, potentiellement exploitable en chaîne.
CVE-2026-67279ActionAppliquez les correctifs fournis par MikroTik et assurez-vous que les systèmes exposés sur Internet soient protégés ou retirés du réseau public si les mitigations ne sont pas disponibles.Appliquer les mitigations selon les instructions du fournisseur.Fiche complète → - #3MicrosoftÉlevée KEV
Microsoft SharePoint Code Injection Vulnerability
SharePoint contient une vulnérabilité d'injection de code qui pourrait permettre à un attaquant autorisé d'exécuter du code via le réseau.
CVE-2026-65660ActionAppliquez immédiatement les mises à jour de sécurité de Microsoft et suivez les pratiques recommandées pour l'injection de code.Mitigations recommandées selon le fournisseur; patchs disponibles.Fiche complète →