Aller au contenu
Kreomnis.Vigie
Veille · CVE décryptées

Veille CVE

Chaque vulnérabilité qui compte, en une fiche : contexte, vecteur d'attaque, versions impactées, correctif, sources croisées. Les fiches issues du bulletin quotidien sont marquées ; les analyses de fond sont signées Kreomnis.

  • CVE-2026-25592Critique9.913 juin 2026

    Semantic Kernel : quand un prompt injecté ouvre un shell (CVE-2026-25592 & -26030)

    Deux vulnérabilités CVSS 9.9 dans le framework d'agents Microsoft Semantic Kernel : une injection de prompt permet l'exécution de code, côté .NET via une fonction de téléchargement sur-exposée, côté Python via un eval() dans le filtrage du vector store. Microsoft fournit un CTF pour s'entraîner.

    ● correctif● PoC publicsemantic-kernel · microsoft · prompt-injection · rce · agent-ia
Veille CVE · Kreomnis Vigie