Termes

Remote Code Execution

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Kiteworks corrige une vulnérabilité critique permettant l’exécution de code à distance

Kiteworks corrige une vulnérabilité critique permettant l’exécution de code à distance

Kiteworks a publié des mises à jour pour corriger 126 vulnérabilités, dont CVE-2026-54154 dans la passerelle Email Protection Gateway, qui pouvait être exploitée à distance et sans authentification afin de prendre le contrôle de l’appareil avec des privilèges administratifs complets. Les utilisateurs de versions antérieures à la 9.4.1 doivent effectuer la mise à jour immédiatement.

CN
Exploitation active d’une vulnérabilité critique de WordPress permettant l’exécution de commandes à distance

Exploitation active d’une vulnérabilité critique de WordPress permettant l’exécution de commandes à distance

Des attaquants ont commencé à exploiter la vulnérabilité CVE-2026-87902 dans WordPress pour écrire des fichiers PHP sur le disque et exécuter des commandes shell lorsqu’ils y accèdent, quelques heures après la publication du correctif. Les administrateurs de sites sont invités à mettre à jour vers la version 7.1.2 et à examiner immédiatement les journaux.

CN
La CISA oblige les agences fédérales américaines à corriger la vulnérabilité de Zyxel exploitée pour voler des données

La CISA oblige les agences fédérales américaines à corriger la vulnérabilité de Zyxel exploitée pour voler des données

La CISA a ajouté la vulnérabilité CVE-2026-7273 affectant les commutateurs Zyxel GS1900 à la liste des vulnérabilités exploitées et a ordonné aux agences civiles fédérales américaines de la corriger avant jeudi. GreyNoise affirme que des attaquants ont exploité cette vulnérabilité pour compromettre 996 commutateurs dans 48 pays.

CN
La faille Click2Shell dans WordPress permet l’exécution de PHP à distance lorsqu’un administrateur visite un lien

La faille Click2Shell dans WordPress permet l’exécution de PHP à distance lorsqu’un administrateur visite un lien

Des chercheurs ont révélé les détails d’une faille CSRF dans le cœur de WordPress qui permet, sans compte pour l’attaquant, de contraindre un site à installer un thème et à exécuter du code PHP, à condition qu’un administrateur connecté visite un lien spécialement conçu. WordPress a corrigé le problème dans la version 7.1.1, tandis qu’un exploit de démonstration est désormais disponible publiquement.