Veille CVE web : 2 octobre 2026
- #1Zammad GmbHÉlevée KEV
Zammad Zammad Improper Privilege Management et Session Fixation — mise en évidence via KEV
KEV signale deux vulnérabilités dans Zammad: une gestion des privilèges impropre et une vulnérabilité de session fixation, pouvant conduire à une élévation de privilèges et à l'exécution de code à distance via le compte zammad.
CVE-2026-102490CVE-2026-102489ActionAppliquez les correctifs fournis par le vendeur et, en l’absence de mitigations, cessez d’utiliser le produit ou isolez les assets exposés.Mitigations conformément aux instructions du fournisseur et BOD 26-04; appliquer les correctifs dès que disponibles.Fiche complète → - #2GitLabCritique9.9
GitLab AI Gateway vulnerability dans tous les versions affectées — escalade potentiel et exécution de commandes
Une vulnérabilité dans le composant GitLab AI Gateway permettrait l’exécution arbitraire de commandes via une configuration de flux spécialement conçue, affectant toutes les versions concernées.
CVE-2026-90970 · 9.9ActionMettre à jour vers les versions corrigées dès publication par GitLab et restreindre l’accès au gateway AI.Correctifs non détaillés dans ce flux; suivre les advisories GitLab et les bulletins de sécurité.Fiche complète → - #3WordPress CommunityCritique9.8
DevKit Pro plugin for WordPress — Authentication Bypass et compromission potentielle
DevKit Pro plugin expose une authentification bypass permettant une prise de contrôle du compte administrateur via des cookies manipulés et une session publique.
CVE-2026-14378 · 9.8ActionMettre à jour le plugin vers une version corrigée ou désactiver le plugin si indisponible.Voir l'avis de l'éditeurFiche complète → - #4FortinetÉlevée
FortiMail — Vulnérabilité publique avec exécution de code à distance (CVE-2026-104286)
FortiMail présente une vulnérabilité activement exploitée signalée par Fortinet, permettant l’exécution de code à distance.
CVE-2026-104286ActionMettre à jour FortiMail dès que le correctif est publié et vérifier les indicateurs d compromising.Consulter les avis éditeurs et appliquer les correctifs dès leur publication.Fiche complète →
À surveiller
Risque élevé sur Apache HTTP Server antérieur à 2.4.69: RCE distante, DoS et atteinte à la confidentialité; nécessite suivi des avis éditeurs et éventuelles mises à jour