Une faille de sécurité dans Visual Studio Code permet à un attaquant d'exécuter du code malveillant via une injection de commande dans les fonctionnalités d'intelligence artificielle.
Cette vulnérabilité affect…
Des failles dans les produits F5 exposent les systèmes à des exécutions de code arbitraire.
Les attaquants peuvent provoquer des dénis de service et voler des données sensibles.
Les administrateurs doivent appl…
Une vulnérabilité dans Python Core permet une exécution de code via Pip.
La faille, identifiée début avril 2026, affecte les mises à jour automatiques.
Les développeurs doivent désactiver les mises à jour autom…
Une vulnérabilité critique a été identifiée dans l'interface de gestion Cockpit permettant l'exécution de code à distance.
L'attaquant peut exploiter la faille par le biais des paramètres SSH Options, sans auth…
Une vulnérabilité dans Rundeck, la plateforme d'automatisation des opérations IT, permet l'exécution de code arbitraire.
La faille réside dans le traitement des paramètres de tâches, exploitée par un attaquant …
Une vulnérabilité dans la bibliothèque Java mchange-commons-java permet l'exécution de code arbitraire via le paramètre factoryClassLocation.
L'attaquant peut exploiter un mauvais traitement des classes usine p…
Une vulnérabilité critique a été détectée dans IBM InfoSphere DataStage sur Cloud Pak for Data permettant l'exécution de code à distance.
Un attaquant peut exploiter cette faille pour accéder au système d'intég…
Une faille dans BusyBox permet un buffer overflow via udhcpc6 D6_OPT_DNS_SERVERS.
Elle peut entraîner un déni de service ou l'exécution de code malveillant sur les systèmes affectés.
Les utilisateurs doivent me…
Une vulnérabilité dans Microsoft SQL Server permet à un attaquant d'exécuter du code malveillant.
La faille, identifiée le 13 mai 2026, touche les versions non corrigées du logiciel.
Les entreprises sont invité…
Une vulnérabilité dans Trellix Network Security CM/NX permet à un attaquant d'exécuter du code via Alert Artifact Details.
La faille affecte les versions antérieures à la mise à jour de sécurité publiée ce mois…
Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP.
La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java.
Les administrateurs sont appelés à me…
Une vulnérabilité critique a été identifiée dans Composer, le gestionnaire de dépendances PHP, permettant l'exécution de code via la fonction Perforce::generateP4Command().
Les attaquants peuvent exploiter cett…
Deux vulnérabilités ont été identifiées dans Drupal Core : une faille de scripting intersites (XSS) via les boîtes de dialogue modale AJAX, et une exécution de code via la chaîne d'exploit unserialize().
Les at…
Une vulnérabilité dans Cisco IOS XR permet à un attaquant d'exécuter du code en contournant le mécanisme de vérification d'images.
Cette faille affecte les équipements réseau critiques utilisant cette plateform…
Une vulnérabilité dans Sonatype Nexus Repository Manager permet à un attaquant d'exécuter du code arbitraire via la gestion des tâches.
Cet outil est crucial pour la gestion des dépendances logicielles dans les…
Une faille dans la bibliothèque Pallets Click permet d'exécuter du code à distance.
Elle exploite la fonction click.edit() pour contourner les protections de sécurité.
Les développeurs doivent mettre à jour leu…
Une vulnérabilité dans la méthode Ognl.getValue() d'Apache Commons OGNL permet à un attaquant d'exécuter du code arbitraire.
Cette faille affecte les applications Java utilisant cette bibliothèque populaire de …
Une vulnérabilité dans Docker Desktop permet à un attaquant dans un conteneur d'exécuter du code sur l'hôte.
La faille affecte le backend d'inférence Vllm-metal via Docker Model Runner.
Les administrateurs doiv…
Une vulnérabilité de Windows permet à un attaquant de contourner le Secure Boot et d'exécuter du code malveillant sur les systèmes affectés.
La faille a été analysée le 15 par les chercheurs en sécurité de Vigi…
Une vulnérabilité critique permet à un attaquant d'exécuter du code à distance sur les instances Adobe Commerce et Magento Open Source.
La faille a été identifiée le 9 septembre 2025 par la plateforme Vigilance…