AJL NETWORK NEWSROOM Veille automatique

ÉDITION AUTOMATIQUE · 25 SEPT. — 2 OCT. 2026

Cisco
Cisco Catalyst SD-WAN Manager Authentification de l'API Vulnérabilité de contournement

Une vulnérabilité dans la gestion d'authentification basée sur la session API d'Cisco Catalyst SD-WAN Manager pourrait permettre à un attaquant à distance non authentifié d'accéder à un système affecté avec les privilèges de l'utilisateur administrateur. Cette vulnérabilité est due à une mauvaise gestion de l'encodage URI dans une requête HTTP, qui permet à la requête de contourner une règle d'authentification qui est…

SD-WANCisco Catalyst
Lire la source officielle →
EN BREF Cisco · Cisco Catalyst SD-WAN Manager Authentification de l'API… Cisco · Cisco Préavis de publication du 7 octobre 2026, Avis de sécurité CERT-FR · Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026) Fortinet · Limite incorrecte d'un nom de chemin à un répertoire restreint Fortinet · Déréférencement Null Pointer dans le rapport de connexion CERT-FR · Multiples vulnérabilités dans GitLab (30 septembre 2026)

01 / ROUTING & SWITCHING

Le cœur du réseau.

BGP, OSPF, EVPN, VXLAN, VLAN, switching et systèmes d'exploitation réseau.

Cisco 1.8 J
SD-WANCisco Catalyst

Cisco Catalyst SD-WAN Manager Authentification de l'API Vulnérabilité de contournement

Une vulnérabilité dans la gestion d'authentification basée sur la session API d'Cisco Catalyst SD-WAN Manager pourrait permettre à un attaquant à distance non authentifié d'accéder à un système affecté avec les privilèges de l'utilisateur administrateur. Cette vulnérabilité est due à une mauvaise…

SCORE AJL · 177 Source ↗
Cisco 1.7 J
Cisco NX-OSCisco Nexus

Cisco Préavis de publication du 7 octobre 2026, Avis de sécurité

Le 7 octobre 2026, le Product Security Incident Response Team (PSIRT) de l'Cisco publiera des avis de divulgation d'informations sur la vulnérabilité en matière de sécurité ainsi que des versions fixes de logiciels pour les produits Cisco suivants : Application Policy Infrastructure Controller…

SCORE AJL · 171 Source ↗
CERT-FR 1.4 J
SD-WANCisco Catalyst

Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)

Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-76504 est activement exploitée.

SCORE AJL · 156 Source ↗

02 / FIREWALL & VPN

Sécuriser et interconnecter.

FortiGate, Stormshield, Cisco Secure Firewall, VPN, IPsec, IKEv2, SD-WAN et ZTNA.

Cisco 1.8 J
SD-WANCisco Catalyst

Cisco Catalyst SD-WAN Manager Authentification de l'API Vulnérabilité de contournement

Une vulnérabilité dans la gestion d'authentification basée sur la session API d'Cisco Catalyst SD-WAN Manager pourrait permettre à un attaquant à distance non authentifié d'accéder à un système affecté avec les privilèges de l'utilisateur administrateur. Cette vulnérabilité est due à une mauvaise…

SCORE AJL · 177 Source ↗
CERT-FR 1.4 J
SD-WANCisco Catalyst

Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)

Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-76504 est activement exploitée.

SCORE AJL · 156 Source ↗
Cisco 13.7 J
Cisco

Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense et le logiciel Secure Firewall Management Center Version de durcissement: septembre 2026

Dans le cadre de l'engagement continu d'Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie du logiciel Cisco Secure Firewall Security Appliance (ASA), Cisco Secure Firewall Threat Defense (FTD) et Cisco Secure Firewall Management Center (FMC) a procédé à…

SCORE AJL · 143 Source ↗
Fortinet 24.1 J
FortiOS

Déréférencement Null Pointer dans le rapport de connexion

CVSSv3 Score: 2.5 Une vulnérabilité NULL Pointer Deréférence [CWE-476] dans FortiOS, FortiProxy et FortiPAM peut permettre à un attaquant authentifié de planter le démon httpsd via des requêtes HTTP conçues. RevISEd le 2026-09-08 00:00:00

SCORE AJL · 85 Source ↗
Fortinet 24.1 J
FortiOS

Validation du certificat d'irrégularité du portail ZTNA

CVSSv3 Score: 7.3 Une vulnérabilité incorrecte de validation de certificat [CWE-295] dans le portail ZTNA FortiOS et FortiProxy Agentless peut permettre à un attaquant distant et non authentifié d'effectuer une attaque Man-in-the-Middle sur le canal de communication entre le portail ZTNA et le site…

SCORE AJL · 85 Source ↗

03 / SÉCURITÉ RÉSEAU

Les vulnérabilités qui concernent l'infrastructure.

CVE, PSIRT, CERT-FR, contournements d'authentification, RCE et durcissement.

Cisco 1.8 J
SD-WANCisco Catalyst

Cisco Catalyst SD-WAN Manager Authentification de l'API Vulnérabilité de contournement

Une vulnérabilité dans la gestion d'authentification basée sur la session API d'Cisco Catalyst SD-WAN Manager pourrait permettre à un attaquant à distance non authentifié d'accéder à un système affecté avec les privilèges de l'utilisateur administrateur. Cette vulnérabilité est due à une mauvaise…

SCORE AJL · 177 Source ↗
Cisco 1.7 J
Cisco NX-OSCisco Nexus

Cisco Préavis de publication du 7 octobre 2026, Avis de sécurité

Le 7 octobre 2026, le Product Security Incident Response Team (PSIRT) de l'Cisco publiera des avis de divulgation d'informations sur la vulnérabilité en matière de sécurité ainsi que des versions fixes de logiciels pour les produits Cisco suivants : Application Policy Infrastructure Controller…

SCORE AJL · 171 Source ↗
CERT-FR 1.4 J
SD-WANCisco Catalyst

Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)

Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-76504 est activement exploitée.

SCORE AJL · 156 Source ↗
Fortinet 1.1 J
Fortinet

Limite incorrecte d'un nom de chemin à un répertoire restreint

CVSSv3 Score: 9.8 Une limitation incorrecte d'un nom de chemin à un répertoire restreint ('Path Traversal') [CWE-22] et une neutralisation incorrecte de NULL Byte ou NULL Caractère [CWE-158] vulnérabilité peuvent permettre à un attaquant non authentifié d'écrire des fichiers arbitraires sur le…

SCORE AJL · 150 Source ↗
Fortinet 24.1 J
FortiOS

Déréférencement Null Pointer dans le rapport de connexion

CVSSv3 Score: 2.5 Une vulnérabilité NULL Pointer Deréférence [CWE-476] dans FortiOS, FortiProxy et FortiPAM peut permettre à un attaquant authentifié de planter le démon httpsd via des requêtes HTTP conçues. RevISEd le 2026-09-08 00:00:00

SCORE AJL · 85 Source ↗
CERT-FR 2.4 J
CERT-FR

Multiples vulnérabilités dans GitLab (30 septembre 2026)

De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Gitlab indique que la vulnérabilité CVE-2026-85706 est activement exploitée.

SCORE AJL · 77 Source ↗

04 / CONSTRUCTEURS & OS

Cisco · Juniper · Fortinet · Stormshield · Dell

Versions logicielles, évolutions des plateformes et publications techniques.

Cisco 1.8 J
SD-WANCisco Catalyst

Cisco Catalyst SD-WAN Manager Authentification de l'API Vulnérabilité de contournement

Une vulnérabilité dans la gestion d'authentification basée sur la session API d'Cisco Catalyst SD-WAN Manager pourrait permettre à un attaquant à distance non authentifié d'accéder à un système affecté avec les privilèges de l'utilisateur administrateur. Cette vulnérabilité est due à une mauvaise…

SCORE AJL · 177 Source ↗
Cisco 1.7 J
Cisco NX-OSCisco Nexus

Cisco Préavis de publication du 7 octobre 2026, Avis de sécurité

Le 7 octobre 2026, le Product Security Incident Response Team (PSIRT) de l'Cisco publiera des avis de divulgation d'informations sur la vulnérabilité en matière de sécurité ainsi que des versions fixes de logiciels pour les produits Cisco suivants : Application Policy Infrastructure Controller…

SCORE AJL · 171 Source ↗
CERT-FR 1.4 J
SD-WANCisco Catalyst

Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)

Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-76504 est activement exploitée.

SCORE AJL · 156 Source ↗
Fortinet 1.1 J
Fortinet

Limite incorrecte d'un nom de chemin à un répertoire restreint

CVSSv3 Score: 9.8 Une limitation incorrecte d'un nom de chemin à un répertoire restreint ('Path Traversal') [CWE-22] et une neutralisation incorrecte de NULL Byte ou NULL Caractère [CWE-158] vulnérabilité peuvent permettre à un attaquant non authentifié d'écrire des fichiers arbitraires sur le…

SCORE AJL · 150 Source ↗
Fortinet 24.1 J
FortiOS

Déréférencement Null Pointer dans le rapport de connexion

CVSSv3 Score: 2.5 Une vulnérabilité NULL Pointer Deréférence [CWE-476] dans FortiOS, FortiProxy et FortiPAM peut permettre à un attaquant authentifié de planter le démon httpsd via des requêtes HTTP conçues. RevISEd le 2026-09-08 00:00:00

SCORE AJL · 85 Source ↗

05 / À TESTER DANS LE LAB

Transformer la veille en compétences.

Trois sujets détectés dans la veille à reproduire sur une plateforme de lab.

LAB 01

À TESTER

Cisco Nexus

Reproduire cette technologie dans le lab et documenter son comportement.

Signal détecté dans la veille AJL
LAB 02

À TESTER

SD-WAN

Reproduire une architecture SD-WAN simple et tester la sélection de chemin selon la disponibilité WAN.

Signal détecté dans la veille AJL
LAB 03

À TESTER

FortiOS

Tester la fonctionnalité FortiOS concernée et vérifier son comportement dans les journaux.

Signal détecté dans la veille AJL

06 / PRIORITÉS

Les trois signaux à approfondir.

1
CISCO · SCORE 177

Cisco Catalyst SD-WAN Manager Authentification de l'API Vulnérabilité de contournement

Une vulnérabilité dans la gestion d'authentification basée sur la session API d'Cisco Catalyst SD-WAN Manager pourrait permettre à un attaquant à distance non authentifié d'accéder à un système affecté avec les privilèges de l'utilisateur administrateur.…

Consulter la source ↗
2
CERT-FR · SCORE 156

Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)

Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-76504 est activement exploitée.

Consulter la source ↗
3
FORTINET · SCORE 150

Limite incorrecte d'un nom de chemin à un répertoire restreint

CVSSv3 Score: 9.8 Une limitation incorrecte d'un nom de chemin à un répertoire restreint ('Path Traversal') [CWE-22] et une neutralisation incorrecte de NULL Byte ou NULL Caractère [CWE-158] vulnérabilité peuvent permettre à un attaquant non authentifié…

Consulter la source ↗