Veille · CVE décryptées
Veille CVE
Chaque vulnérabilité qui compte, en une fiche : contexte, vecteur d'attaque, versions impactées, correctif, sources croisées. Les fiches issues du bulletin quotidien sont marquées ◆ ; les analyses de fond sont signées Kreomnis.
supply-chain 4microsoft 3Cisco 1JFrog 1MikroTik 1ConnectWise 1GitLab 1marimo 1litellm 1check-point 1trend-micro 1oracle 1
CVE-2026-25592Critique9.913 juin 2026 Semantic Kernel : quand un prompt injecté ouvre un shell (CVE-2026-25592 & -26030)
Deux vulnérabilités CVSS 9.9 dans le framework d'agents Microsoft Semantic Kernel : une injection de prompt permet l'exécution de code, côté .NET via une fonction de téléchargement sur-exposée, côté Python via un eval() dans le filtrage du vector store. Microsoft fournit un CTF pour s'entraîner.