Aller au contenu
Kreomnis.Vigie
Bulletin · vendredi 09 octobre 2026

Veille CVE web : 8 octobre 2026

3 advisories3 CVE3 exploitées3 au KEV
  1. #1ApacheÉlevée KEV

    Apache Struts Command Injection Vulnerability

    Apache Struts contient une vulnérabilité d'injection de commandes qui pourrait permettre l'exécution de code à distance lorsque Dynamic Method Invocation est activé.

    CVE-2016-3081
    ActionAppliquez les corrections recommandées et vérifiez l'exposition Internet des assets impactés.
    Mitigations et correctifs fournis par l'éditeur (voir fiche CVE et advisories GitHub).Fiche complète →
  2. #2StrapiÉlevée KEV

    Strapi Cleartext Storage of Sensitive Information Vulnerability

    Strapi peut stocker en clair des informations sensibles via le filtre de requête admin, ce qui peut permettre à un attaquant ayant accès au panneau d'administration de découvrir des détails sensibles.

    CVE-2023-22894
    ActionMettre à jour Strapi vers une version prise en charge et restreindre les accès admin.
    Mitigations recommandées et/ou transition vers une version supportée.Fiche complète →
  3. #3ONLYOFFICEÉlevée KEV

    ONLYOFFICE Docs Server Path Traversal Vulnerability

    ONLYOFFICE Docs présente une vulnérabilité de traversal de chemin pouvant mener à l'exécution de code à distance lorsque JWT est utilisé.

    CVE-2021-3199
    ActionAppliquez les correctifs fournis et restreignez l’accès aux endpoints sensibles.
    Mitigations recommandées par l’éditeur.Fiche complète →

Sources du bulletin