Veille sécurité
-
CVE-2026-86805 : élévation locale de privilèges dans le chargeur dynamique glibc
P3 · Moyenne · CVE-2026-86805 — Une condition de concurrence TOCTOU dans ld.so de glibc permet à un attaquant local d’élever ses privilèges via l’expansion de $ORIGIN dans DT_RPATH de programmes setuid ou setgid.
-
CVE-2026-95667 : le script d’installation MISP expose des secrets sur Debian, Ubuntu et RHEL
P3 · Moyenne · CVE-2026-95667 — Les scripts d’installation de MISP concernés créent un journal et un FIFO sous /var/log avec les permissions héritées de l’umask par défaut. Le journal peut contenir les mots de passe générés, des identifiants de base de données, une phrase de passe GPG et un mot de…
-
CVE-2026-87074 : abus d’envoi d’e-mails dans Forminator Forms
P3 · Moyenne · CVE-2026-87074 — Forminator Forms avant 1.57.2.1 peut être utilisé par un visiteur non authentifié pour envoyer des messages depuis la configuration e-mail du site vers des destinataires arbitraires.
-
CVE-2026-84098 : suppression arbitraire d’annonces dans Directorist
P3 · Moyenne · CVE-2026-84098 — Directorist avant 8.9.5 permet à un utilisateur Subscriber ou supérieur de supprimer des annonces appartenant à d’autres utilisateurs.
-
CVE-2026-93528 : divulgation de commandes dans NP Quote Request for WooCommerce
P3 · Moyenne · CVE-2026-93528 — NP Quote Request for WooCommerce avant 2.4.16 ne vérifie pas la propriété d’une commande avant d’en afficher les détails.
-
CVE-2026-95624 : le plugin Updater de Tauri permet de contourner l’anti-retour de version
P3 · Moyenne · CVE-2026-95624 — Le plugin Updater de Tauri exposait au frontend un paramètre allowDowngrades permettant de transformer la vérification « version plus récente » en simple comparaison de différence de version.
-
mcp-atlassian : exposition locale des jetons OAuth stockés en clair
P3 · Élevée · CVE-2026-77250, CVE-2026-77256 — Le stockage de secours OAuth écrivait des jetons d’accès et de rafraîchissement en clair avec des permissions dépendant de l’umask ou insuffisamment restrictives, permettant à d’autres utilisateurs locaux de les lire dans certaines configurations.
-
CVE-2026-77255 : Jira update_issue permet l’exfiltration de fichiers locaux
P3 · Élevée · CVE-2026-77255 — L’argument attachments de l’outil Jira update_issue pouvait être converti en chemins locaux puis transmis à l’implémentation d’upload sans validation de l’espace de travail.
-
CVE-2026-77251 et CVE-2026-77252 : contournement des filtres Jira et Confluence de mcp-atlassian
P3 · Élevée · CVE-2026-77251, CVE-2026-77252 — Les filtres JIRA_PROJECTS_FILTER et CONFLUENCE_SPACES_FILTER pouvaient être remplacés ou neutralisés par des arguments fournis par l’appelant, donnant accès à des projets ou espaces hors périmètre autorisé.
-
CVE-2026-83803 : exécution de code dans la fonctionnalité Relocation de Sentry
P3 · Élevée · CVE-2026-83803 — Sentry divulgue une vulnérabilité d’exécution de code affectant les déploiements self-hosted où la fonctionnalité Relocation est activée. Un utilisateur authentifié peut fournir une archive de relocalisation malveillante qui déclenche une désérialisation non sûre dans…