Les sujets à surveiller, en un regard.
4 alerte(s) répertoriée(s) pour 81 sujet(s) suivi(s). 4 sujet(s) en rouge, 1 en orange.
Rouge : gravité élevée/critique ou exploitation confirmée. Orange : gravité moyenne, non précisée ou exploitation rapportée. Vert : gravité faible ou aucune nouveauté relevée sur un sujet recherché. Gris : non vérifié.
Période recherchée : 26 septembre 2026, de 00 h 00 à 23 h 59 min 59 s (+02:00). Collecte effectuée le 27/09/2026 19:12 GMT+0200.
76/81 sujets déclarés recherchés. Une veille web n’est ni exhaustive, ni un audit de tes serveurs.
Fiches du bulletin · 2026-09-26
Les alertes à examiner
Les blocs de la synthèse filtrent les fiches ci-dessous. La recherche porte sur ce bulletin, pas sur toutes les archives.
Aucune fiche affichable ne correspond à ce filtre dans ce bulletin. Un sujet sans nouveauté ne génère pas nécessairement de fiche.
CMS et commerce en ligne
2 alerte(s)CVE-2026-16591 — XSS stocké dans WP Directory Kit
WP Directory Kit avant 1.5.8 n’échappe pas correctement certains champs de catégorie et d’emplacement lorsqu’ils sont affichés dans des attributs de page. Un titulaire du rôle de gestion des annonces propre au plugin, même sans la capacité…
Source : CVE-2026-16591 — enregistrement CVE
CVE-2026-92411 — XSS stocké dans WP Delicious
WP Delicious avant 1.10.8 ne valide ni n’échappe le nom de balise HTML provenant de données de blocs de recette contrôlées par l’utilisateur. Un contributeur ou rôle supérieur peut injecter des balises, y compris des scripts, qui s’exécute…
Source : CVE-2026-92411 — enregistrement CVE
Systèmes et serveurs
2 alerte(s)CVE-2026-98115 — Linux ksmbd : libération non sûre de sessions lors du LOGOFF
Le composant ksmbd du noyau Linux ne drainait pas de façon sûre les sessions SMB3 multicanal pendant un LOGOFF, ce qui pouvait laisser des opérations actives manipuler des objets de session libérés. La correction sérialise l’arrêt des sess…
CVE-2026-98130 — Linux SCTP : course TOCTOU lors du réarmement d’un temporisateur
Une course TOCTOU dans SCTP pouvait réarmer un temporisateur sans acquérir la référence d’association requise, puis déséquilibrer le compteur de références lors du callback. Cela pouvait entraîner un use-after-free durant la destruction de…