Bulletin · vendredi 09 octobre 2026
Veille CVE web : 8 octobre 2026
3 advisories3 CVE3 exploitées3 au KEV
- #1ApacheÉlevée KEV
Apache Struts Command Injection Vulnerability
Apache Struts contient une vulnérabilité d'injection de commandes qui pourrait permettre l'exécution de code à distance lorsque Dynamic Method Invocation est activé.
CVE-2016-3081ActionAppliquez les corrections recommandées et vérifiez l'exposition Internet des assets impactés.Mitigations et correctifs fournis par l'éditeur (voir fiche CVE et advisories GitHub).Fiche complète → - #2StrapiÉlevée KEV
Strapi Cleartext Storage of Sensitive Information Vulnerability
Strapi peut stocker en clair des informations sensibles via le filtre de requête admin, ce qui peut permettre à un attaquant ayant accès au panneau d'administration de découvrir des détails sensibles.
CVE-2023-22894ActionMettre à jour Strapi vers une version prise en charge et restreindre les accès admin.Mitigations recommandées et/ou transition vers une version supportée.Fiche complète → - #3ONLYOFFICEÉlevée KEV
ONLYOFFICE Docs Server Path Traversal Vulnerability
ONLYOFFICE Docs présente une vulnérabilité de traversal de chemin pouvant mener à l'exécution de code à distance lorsque JWT est utilisé.
CVE-2021-3199ActionAppliquez les correctifs fournis et restreignez l’accès aux endpoints sensibles.Mitigations recommandées par l’éditeur.Fiche complète →