Aller au contenu
Kreomnis.Vigie
Bulletin · samedi 03 octobre 2026

Veille CVE web : 2 octobre 2026

4 advisories5 CVE1 exploitée1 au KEV
  1. #1Zammad GmbHÉlevée KEV

    Zammad Zammad Improper Privilege Management et Session Fixation — mise en évidence via KEV

    KEV signale deux vulnérabilités dans Zammad: une gestion des privilèges impropre et une vulnérabilité de session fixation, pouvant conduire à une élévation de privilèges et à l'exécution de code à distance via le compte zammad.

    CVE-2026-102490CVE-2026-102489
    ActionAppliquez les correctifs fournis par le vendeur et, en l’absence de mitigations, cessez d’utiliser le produit ou isolez les assets exposés.
    Mitigations conformément aux instructions du fournisseur et BOD 26-04; appliquer les correctifs dès que disponibles.Fiche complète →
  2. #2GitLabCritique9.9

    GitLab AI Gateway vulnerability dans tous les versions affectées — escalade potentiel et exécution de commandes

    Une vulnérabilité dans le composant GitLab AI Gateway permettrait l’exécution arbitraire de commandes via une configuration de flux spécialement conçue, affectant toutes les versions concernées.

    CVE-2026-90970 · 9.9
    ActionMettre à jour vers les versions corrigées dès publication par GitLab et restreindre l’accès au gateway AI.
    Correctifs non détaillés dans ce flux; suivre les advisories GitLab et les bulletins de sécurité.Fiche complète →
  3. #3WordPress CommunityCritique9.8

    DevKit Pro plugin for WordPress — Authentication Bypass et compromission potentielle

    DevKit Pro plugin expose une authentification bypass permettant une prise de contrôle du compte administrateur via des cookies manipulés et une session publique.

    CVE-2026-14378 · 9.8
    ActionMettre à jour le plugin vers une version corrigée ou désactiver le plugin si indisponible.
    Voir l'avis de l'éditeurFiche complète →
  4. #4FortinetÉlevée

    FortiMail — Vulnérabilité publique avec exécution de code à distance (CVE-2026-104286)

    FortiMail présente une vulnérabilité activement exploitée signalée par Fortinet, permettant l’exécution de code à distance.

    CVE-2026-104286
    ActionMettre à jour FortiMail dès que le correctif est publié et vérifier les indicateurs d compromising.
    Consulter les avis éditeurs et appliquer les correctifs dès leur publication.Fiche complète →

À surveiller

Sources du bulletin