03 / SÉCURITÉ RÉSEAU
Les vulnérabilités qui concernent l'infrastructure.
CVE, PSIRT, CERT-FR,
contournements d'authentification,
RCE et durcissement.
Cisco
1.8 J
SD-WANCisco Catalyst
Cisco Catalyst SD-WAN Manager Authentification de l'API Vulnérabilité de contournement
Une vulnérabilité dans la gestion d'authentification basée sur la session API d'Cisco Catalyst SD-WAN Manager pourrait permettre à un attaquant à distance non authentifié d'accéder à un système affecté avec les privilèges de l'utilisateur administrateur. Cette vulnérabilité est due à une mauvaise…
Cisco
1.7 J
Cisco NX-OSCisco Nexus
Cisco Préavis de publication du 7 octobre 2026, Avis de sécurité
Le 7 octobre 2026, le Product Security Incident Response Team (PSIRT) de l'Cisco publiera des avis de divulgation d'informations sur la vulnérabilité en matière de sécurité ainsi que des versions fixes de logiciels pour les produits Cisco suivants : Application Policy Infrastructure Controller…
CERT-FR
1.4 J
SD-WANCisco Catalyst
Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)
Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-76504 est activement exploitée.
Fortinet
1.1 J
Fortinet
Limite incorrecte d'un nom de chemin à un répertoire restreint
CVSSv3 Score: 9.8 Une limitation incorrecte d'un nom de chemin à un répertoire restreint ('Path Traversal') [CWE-22] et une neutralisation incorrecte de NULL Byte ou NULL Caractère [CWE-158] vulnérabilité peuvent permettre à un attaquant non authentifié d'écrire des fichiers arbitraires sur le…
Fortinet
24.1 J
FortiOS
Déréférencement Null Pointer dans le rapport de connexion
CVSSv3 Score: 2.5 Une vulnérabilité NULL Pointer Deréférence [CWE-476] dans FortiOS, FortiProxy et FortiPAM peut permettre à un attaquant authentifié de planter le démon httpsd via des requêtes HTTP conçues. RevISEd le 2026-09-08 00:00:00
CERT-FR
2.4 J
CERT-FR
Multiples vulnérabilités dans GitLab (30 septembre 2026)
De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Gitlab indique que la vulnérabilité CVE-2026-85706 est activement exploitée.