# Bulletin de veille CVE web : 25 septembre 2026

- Page canonique : https://kreomnisvigie.com/bulletins/2026-09-26
- Établi le 26 septembre 2026 · fenêtre du 25 septembre 2026 au 25 septembre 2026
- 3 advisory, 3 CVE, 3 au CISA KEV, 3 exploitée(s)

## 1. WordPress : WordPress Core Remote File Inclusion Vulnerability

WordPress Core contient une vulnérabilité de type remote file inclusion qui pourrait permettre à un attaquant authentifié ou non authentifié d'inclure un fichier PHP lisible local choisi, conduisant à une exécution de code distante.

- Statut : exploitation observée · CISA KEV (ajoutée le 25 septembre 2026, échéance 28 septembre 2026) · priorité
- Vecteur : Attaque distante non authentifiée via une requête ciblant le chargement de modèles de page.
- CVE-2026-87902 (WordPress Core) · Élevée · exploitée : RCE via Remote File Inclusion · https://nvd.nist.gov/vuln/detail/CVE-2026-87902

Systèmes impactés :

- WordPress Core : voir l'avis de l'éditeur → corrigé : voir l'avis de l'éditeur

Correctif : Correctifs disponibles selon l'éditeur

Action : Appliquez immédiatement les mises à jour fournies par WordPress et vérifiez les accès publics au site.

Recommandations :

- Mettre à jour WordPress Core vers la version corrigée dès que disponible.
- Auditer les autorisations et les chemins d'inclusion côté serveur et configurer les règles du serveur pour restreindre les inclusions de fichiers.

Sources :

- [CVE - CVE-2026-87902](https://nvd.nist.gov/vuln/detail/CVE-2026-87902)
- [CERT/KEV - CVE-2026-87902](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

## 2. MikroTik : MikroTik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability

RouterOS présente une erreur d'application de la logique comportementale qui peut permettre à un client non authentifié d'ouvrir une session et d'envoyer une requête d'exécution, potentiellement exploitable en chaîne.

- Statut : exploitation observée · CISA KEV (ajoutée le 25 septembre 2026, échéance 28 septembre 2026) · priorité
- Vecteur : Exploitation distante via une session non authentifiée vers le service de gestion/exec.
- CVE-2026-67279 (RouterOS) · Élevée · exploitée : Exécution non autorisée/Behavioral Workflow · https://nvd.nist.gov/vuln/detail/CVE-2026-67279

Systèmes impactés :

- MikroTik RouterOS : voir l'avis de l'éditeur → corrigé : voir l'avis de l'éditeur

Correctif : Appliquer les mitigations selon les instructions du fournisseur.

Action : Appliquez les correctifs fournis par MikroTik et assurez-vous que les systèmes exposés sur Internet soient protégés ou retirés du réseau public si les mitigations ne sont pas disponibles.

Recommandations :

- Mettre à jour RouterOS dès que possible selon les instructions MikroTik.
- Filtrer et restreindre l'accès à l'interface d'administration et anliser les logs pour toute activité suspecte.

Sources :

- [CVE - CVE-2026-67279](https://nvd.nist.gov/vuln/detail/CVE-2026-67279)
- [CERT/KEV - CVE-2026-67279](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

## 3. Microsoft : Microsoft SharePoint Code Injection Vulnerability

SharePoint contient une vulnérabilité d'injection de code qui pourrait permettre à un attaquant autorisé d'exécuter du code via le réseau.

- Statut : exploitation observée · CISA KEV (ajoutée le 25 septembre 2026, échéance 28 septembre 2026) · priorité
- Vecteur : Exploitation distante via authentification pour injection de code.
- CVE-2026-65660 (SharePoint) · Élevée · exploitée : Injection de code · https://nvd.nist.gov/vuln/detail/CVE-2026-65660

Systèmes impactés :

- Microsoft SharePoint : voir l'avis de l'éditeur → corrigé : voir l'avis de l'éditeur

Correctif : Mitigations recommandées selon le fournisseur; patchs disponibles.

Action : Appliquez immédiatement les mises à jour de sécurité de Microsoft et suivez les pratiques recommandées pour l'injection de code.

Recommandations :

- Mettre à jour SharePoint vers la version corrigée.
- Valider les accès et surveiller les activités suspectes sur les endpoints web SharePoint.

Sources :

- [CVE - CVE-2026-65660](https://nvd.nist.gov/vuln/detail/CVE-2026-65660)
- [CERT/KEV - CVE-2026-65660](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

## Sources du bulletin

- [CERT-FR — avis et alertes](https://www.cert.ssi.gouv.fr/avis/)
- [NIST — National Vulnerability Database](https://nvd.nist.gov/vuln/search)
- [GitHub — Security Advisories](https://github.com/advisories)
- [CISA — Known Exploited Vulnerabilities](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

Source : Kreomnis Vigie, https://kreomnisvigie.com/bulletins/2026-09-26. Bulletin établi depuis CERT-FR, NVD, GitHub Security Advisories et CISA KEV.
