Veille · CVE décryptées
Veille CVE
Chaque vulnérabilité qui compte, en une fiche : contexte, vecteur d'attaque, versions impactées, correctif, sources croisées. Les fiches issues du bulletin quotidien sont marquées ◆ ; les analyses de fond sont signées Kreomnis.
Microsoft 4supply-chain 4Citrix 3WordPress - Plugins 3Fortinet 2GitLab 2Cisco 2WordPress 2MikroTik 2Check Point 2Linux 2Apache 1
CVE-2026-85102◆Critique9.3 KEV23 sept. 2026 Check Point Multiple Products Improper Certificate Validation Vulnerability
Check Point Security Gateway et Check Point Spark Firewall utilisant Site-to-Site ou Remote Access VPN présentent une validation de certificat insuffisante permettant à un attaquant distant non authentifié d’exécuter du code arbitraire.
CVE-2026-93616◆Critique9.8 KEV23 sept. 2026 Check Point Multiple Products Path Traversal Vulnerability
Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server et SmartEvent contiennent une vulnérabilité de traversal de chemin permettant à un attaquant non authentifié d’uploader…