Veille · CVE décryptées
Veille CVE
Chaque vulnérabilité qui compte, en une fiche : contexte, vecteur d'attaque, versions impactées, correctif, sources croisées. Les fiches issues du bulletin quotidien sont marquées ◆ ; les analyses de fond sont signées Kreomnis.
Microsoft 4supply-chain 4Citrix 3WordPress - Plugins 3Fortinet 2GitLab 2Cisco 2WordPress 2MikroTik 2Check Point 2Linux 2Apache 1
CVE-2026-87902◆Critique10.0 KEV28 sept. 2026 WordPress Core — RCE via Remote File Inclusion (CVE-2026-87902) et versions associées (KEV ajoutées le 2026-09-25)
WordPress Core contient une vulnérabilité d’inclusion de fichier à distance permettant l’exécution de code à distance par un attaquant non authentifié. KEV a ajouté ce vecteur et des preuves d’exploitation ont été remontées. D’autres…