Veille sécurité du 22 septembre 2026

Synthèse quotidienne · 22 septembre 2026

Les sujets à surveiller, en un regard.

117 alerte(s) répertoriée(s) pour 132 sujet(s) suivi(s). 108 sujet(s) en rouge, 21 en orange.

117alertes datées
108sujets en rouge
21sujets en orange
3sujets en vert
Vue.jsCritique · 2 alerte(s)
ViteCritique · 8 alerte(s)
Element PlusCritique · 2 alerte(s)
Node.jsCritique · 55 alerte(s)
npmCritique · 56 alerte(s)
GradleCritique · 2 alerte(s)
AWSCritique · 4 alerte(s)
Google CloudCritique · 4 alerte(s)
AzureCritique · 1 alerte(s)
CI/CDCritique · 5 alerte(s)
JavaScriptÉlevée · 11 alerte(s)
WebpackÉlevée · 1 alerte(s)
RollupÉlevée · 1 alerte(s)
PythonCritique · 7 alerte(s)
LMDeployCritique · 1 alerte(s)
ZeroMQCritique · 2 alerte(s)
OpenAI APICritique · 1 alerte(s)
WordPressCritique · 4 alerte(s)
WooCommerceCritique · 1 alerte(s)
Web to Print Online DesignerCritique · 1 alerte(s)
Amazon ECSCritique · 2 alerte(s)
KubernetesCritique · 7 alerte(s)
GitHub ActionsCritique · 2 alerte(s)
GitLab CICritique · 1 alerte(s)
JenkinsCritique · 1 alerte(s)
CSS3Élevée · 1 alerte(s)
BashCritique · 2 alerte(s)
ShellCritique · 3 alerte(s)
unpkgÉlevée · 1 alerte(s)
dependency confusionÉlevée · 1 alerte(s)
PyPIÉlevée · 4 alerte(s)
pipÉlevée · 3 alerte(s)
MQTTÉlevée · 1 alerte(s)
GiveWPMoyenne · 1 alerte(s)
RestroPressMoyenne · 1 alerte(s)
KeycloakÉlevée · 6 alerte(s)
Authorization ServicesMoyenne · 1 alerte(s)
RBACMoyenne · 2 alerte(s)
REST APIÉlevée · 4 alerte(s)
SSOCritique · 7 alerte(s)
UMAFaible · 1 alerte(s)
OAuthÉlevée · 2 alerte(s)
MFAFaible · 1 alerte(s)
2FAFaible · 1 alerte(s)
Zyxel GS1900Exploitation active · 1 alerte(s)
CISA KEVExploitation active · 1 alerte(s)
TypeScriptCritique · 3 alerte(s)
ReactCritique · 5 alerte(s)
MailuCritique · 1 alerte(s)
NginxCritique · 3 alerte(s)
DockerCritique · 1 alerte(s)
HelmCritique · 1 alerte(s)
systemdCritique · 1 alerte(s)
WindowsCritique · 1 alerte(s)
LinuxCritique · 2 alerte(s)
macOSCritique · 1 alerte(s)
MaxKBCritique · 4 alerte(s)
MCPCritique · 7 alerte(s)
Model Context ProtocolCritique · 5 alerte(s)
JoplinCritique · 4 alerte(s)
JWTCritique · 2 alerte(s)
WarpgateCritique · 4 alerte(s)
GoÉlevée · 5 alerte(s)
nginx-ignitionÉlevée · 3 alerte(s)
HTTPÉlevée · 9 alerte(s)
OpenWrtÉlevée · 1 alerte(s)
LuCIÉlevée · 1 alerte(s)
UnboundÉlevée · 1 alerte(s)
DNSÉlevée · 11 alerte(s)
MCP-for-StataÉlevée · 1 alerte(s)
gray-matterÉlevée · 1 alerte(s)
TemporalÉlevée · 2 alerte(s)
MySQLÉlevée · 4 alerte(s)
SQLÉlevée · 4 alerte(s)
vLLMÉlevée · 3 alerte(s)
NIXLÉlevée · 1 alerte(s)
LLM APIÉlevée · 3 alerte(s)
ElectronÉlevée · 2 alerte(s)
ChartbrewÉlevée · 3 alerte(s)
ClickHouseÉlevée · 1 alerte(s)
RustÉlevée · 3 alerte(s)
SSHÉlevée · 2 alerte(s)
PostgreSQLÉlevée · 2 alerte(s)
FeastÉlevée · 1 alerte(s)
SnowflakeÉlevée · 1 alerte(s)
EnvoyÉlevée · 4 alerte(s)
Service MeshÉlevée · 4 alerte(s)
TinyauthÉlevée · 1 alerte(s)
HatchetÉlevée · 1 alerte(s)
SAMLÉlevée · 1 alerte(s)
MariaDBÉlevée · 1 alerte(s)
DPoPÉlevée · 1 alerte(s)
TOTPÉlevée · 2 alerte(s)
StarletteÉlevée · 2 alerte(s)
typosquattingÉlevée · 1 alerte(s)
software supply chainÉlevée · 1 alerte(s)
GrafanaÉlevée · 4 alerte(s)
LokiÉlevée · 2 alerte(s)
HTML5Moyenne · 1 alerte(s)
draw.ioMoyenne · 1 alerte(s)
ZaprosMoyenne · 1 alerte(s)
Sync-in ServerMoyenne · 1 alerte(s)
HTTPSMoyenne · 2 alerte(s)
BastionMoyenne · 1 alerte(s)
FalcoMoyenne · 1 alerte(s)
k8sauditMoyenne · 1 alerte(s)
Amazon EKSMoyenne · 1 alerte(s)
Azure Kubernetes ServiceMoyenne · 1 alerte(s)
Google Kubernetes EngineMoyenne · 1 alerte(s)
OVHcloud Managed KubernetesMoyenne · 1 alerte(s)
Apache TomcatMoyenne · 1 alerte(s)
TempoMoyenne · 1 alerte(s)
APIMoyenne · 1 alerte(s)
MooncakeMoyenne · 1 alerte(s)
DrupalCritique · 1 alerte(s)
UbuntuCritique · 1 alerte(s)
ADSysCritique · 1 alerte(s)
Active DirectoryCritique · 1 alerte(s)
TLSCritique · 2 alerte(s)
AD CSCritique · 1 alerte(s)
SambaCritique · 1 alerte(s)
GCPÉlevée · 1 alerte(s)
Google Compute EngineÉlevée · 1 alerte(s)
CloudÉlevée · 1 alerte(s)
ASGIÉlevée · 1 alerte(s)
Microsoft AzureÉlevée · 1 alerte(s)
Azure Container AppsÉlevée · 1 alerte(s)
HardhatÉlevée · 1 alerte(s)
EthereumÉlevée · 1 alerte(s)
Red Hat Advanced Cluster ManagementÉlevée · 1 alerte(s)
OpenTelemetryÉlevée · 1 alerte(s)
GraphQLGravité à préciser · 1 alerte(s)

Rouge : gravité élevée/critique ou exploitation confirmée. Orange : gravité moyenne, non précisée ou exploitation rapportée. Vert : gravité faible ou aucune nouveauté relevée sur un sujet recherché. Gris : non vérifié.

Archive reconstituée à partir des fiches existantes. Le plugin ne peut pas retrouver les états antérieurs qui n’avaient pas été enregistrés.

Frontend

23 alerte(s)

Backend & données

20 alerte(s)

CMS & e-commerce

5 alerte(s)
P2Critique

Drupal PSA-2026-09-21 : correctifs critiques annoncés pour un module contribué largement déployé

L’équipe de sécurité Drupal a annoncé la publication, le 23 septembre 2026 entre 17:00 et 21:00 UTC, de plusieurs avis et correctifs pour un module contribué largement utilisé. Le risque maximal annoncé est critique ; Drupal Core n’est pas…

Drupal

Source : Drupal PSA-2026-09-21 — Upcoming critical contributed project security release on September 23, 2026

Systèmes & serveurs

6 alerte(s)

Cloud & DevOps

9 alerte(s)

Réseau & infrastructure

9 alerte(s)

Identité & accès

11 alerte(s)

Supply chain & dépendances

7 alerte(s)

Outils & observabilité

5 alerte(s)

IA & API

10 alerte(s)

Incidents & menaces

12 alerte(s)
Les résumés ci-dessus sont ceux enregistrés pour cette date. Les fiches liées peuvent avoir reçu des mises à jour ultérieures.