Les sujets à surveiller, en un regard.
117 alerte(s) répertoriée(s) pour 132 sujet(s) suivi(s). 108 sujet(s) en rouge, 21 en orange.
Rouge : gravité élevée/critique ou exploitation confirmée. Orange : gravité moyenne, non précisée ou exploitation rapportée. Vert : gravité faible ou aucune nouveauté relevée sur un sujet recherché. Gris : non vérifié.
Archive reconstituée à partir des fiches existantes. Le plugin ne peut pas retrouver les états antérieurs qui n’avaient pas été enregistrés.
Frontend
23 alerte(s)GHSA-264w-9h55-v637 : le paquet test-react-app-way est identifié comme malware
test-react-app-way est signalé comme malware npm ; l’avis indique de considérer toute machine ayant installé ou exécuté le paquet comme totalement compromise.
GHSA-2w5j-q26r-6m9w : element-plus-vite-cli installe un agent C2 sur les postes de développement
element-plus-vite-cli, présenté comme un outil Vite/Vue, contient un chargeur qui cible certains projets puis dépose un agent persistant capable de recevoir des tâches distantes et d’exécuter des commandes système.
GHSA-733v-wc48-f65r : @vitets/vite-ts est identifié comme malware
@vitets/vite-ts est identifié comme malware npm. L’avis indique que l’installation ou l’exécution peut avoir entraîné une compromission complète de l’ordinateur.
GHSA-74pv-97c8-9hfp : @vite-tab/tab est identifié comme malware
@vite-tab/tab est identifié comme malware npm. Tout environnement ayant installé ou exécuté le paquet doit être traité comme intégralement compromis.
GHSA-j296-5jqh-9cxv : @asenfotech/unplugin-element-plus déploie une porte dérobée C2
Le paquet @asenfotech/unplugin-element-plus, qui se présente comme un resolver Element Plus, contient un dropper exécuté à l’installation et à l’import, capable de déployer un agent de commande et contrôle.
GHSA-jm6h-xxm2-2mr3 : @vite-ts/vite-ui est identifié comme malware
@vite-ts/vite-ui est identifié comme paquet npm malveillant. L’avis demande de considérer comme entièrement compromises les machines qui l’ont installé ou exécuté.
GHSA-mqf9-3wx8-45cj : @vite-mcp/vite-type est identifié comme malware
@vite-mcp/vite-type est signalé comme malware npm, avec une recommandation de traiter comme compromis tout hôte ayant installé ou exécuté le paquet.
GHSA-pg33-6m24-4p63 : react-context-form-tdsss est identifié comme malware
react-context-form-tdsss est publié comme paquet npm malveillant. GitHub recommande de considérer comme compromises les machines ayant installé ou exécuté ce paquet.
GHSA-phpx-wpr2-26pv : @vite-pro/vite-ui est identifié comme malware
Le paquet @vite-pro/vite-ui est répertorié comme malware npm. Les systèmes l’ayant installé ou exécuté doivent être considérés comme entièrement compromis.
GHSA-q5h9-3mvh-45cf : @vite-tab/tabui est identifié comme malware
@vite-tab/tabui est signalé comme paquet npm malveillant ; les systèmes ayant installé ou exécuté ce paquet doivent être considérés comme compromis.
GHSA-rqjq-px4f-2m8r : @zig-design-system/react est identifié comme malware
Le paquet @zig-design-system/react est signalé comme malware npm ; les environnements l’ayant installé ou exécuté doivent être traités comme compromis.
GHSA-vx3p-fwmg-p7g8 : le paquet test-react-app-out est identifié comme malware
test-react-app-out est répertorié comme malware npm. L’avis demande de considérer un système ayant installé ou exécuté le paquet comme entièrement compromis.
GHSA-wm2w-4m2r-mv73 : le paquet test-react-app-in est identifié comme malware
GitHub Advisory Database identifie test-react-app-in comme un paquet npm malveillant et indique que toute machine l’ayant installé ou exécuté doit être considérée comme entièrement compromise.
CVE-2026-78847 : exécution de code via le moteur JavaScript de gray-matter
gray-matter utilise eval() pour analyser le front matter déclaré en JavaScript. Lorsqu'une application traite un contenu front matter non fiable avec ce langage, cela permet l'exécution de code arbitraire.
Source : NVD — CVE-2026-78847
CVE-2026-55105 : XSS dans le rendu Fountain de Joplin avant 3.6.15 et 3.7.2
Le rendu de blocs Fountain par Joplin insère du HTML généré par fountain.js sans assainissement. Une note malveillante peut ainsi exécuter du script dans les clients desktop ou mobile, ou dans une note publiée lorsque le rendu Fountain est…
Source : NVD — CVE-2026-55105
GHSA-3rj7-hf4w-jh5c : radio-player-theme vole cookies et jeton XSRF côté navigateur
Le paquet radio-player-theme contient un payload navigateur qui collecte l’origine, les cookies et un jeton MANAGER-XSRF-TOKEN, puis les transmet à une infrastructure externe.
GHSA-fgrp-3g95-g56v : feed-widget-helper transmet document.cookie en HTTP
feed-widget-helper exécute un effet de bord au chargement qui envoie document.cookie vers un collecteur webhook.site en HTTP non chiffré.
GHSA-fqjq-jxmv-48qv : homestack-cheer dissimule un payload dans ses entrées ESM
homestack-cheer se présente comme une bibliothèque JavaScript triviale, mais ses entrées ESM contiennent une charge obfusquée activée lors de la résolution par des bundlers tels que Webpack ou Rollup.
GHSA-j2x3-5g59-p27j : pflag14570 exfiltre cookies et données de routes authentifiées
pflag14570 contient un script navigateur qui consulte plusieurs chemins authentifiés, collecte des données et transmet le résultat à un collecteur webhook.site.
GHSA-r2rm-wm4f-f55p : npmscript_tesstalert_unpkg exfiltre les cookies via unpkg
Le paquet npm malveillant npmscript_tesstalert_unpkg a été mis à jour dans la fenêtre. Son fichier JavaScript navigateur, exposé à la fois comme point d’entrée principal et ressource unpkg, envoie document.cookie vers un collecteur webhook…
GHSA-w55g-75g8-c4wj : pf25262 exfiltre une session via une redirection navigateur
pf25262 contient un script navigateur qui effectue une requête authentifiée vers /profile puis redirige vers un collecteur webhook.site avec les données capturées.
CVE-2026-58504 : XSS lors de l’import d’un fichier draw.io avant 30.2.5
L'ouverture ou l'importation d'un fichier .drawio spécialement construit peut exécuter du JavaScript contrôlé par un attaquant dans l'origine draw.io. Le problème est corrigé dans draw.io 30.2.5.
Source : NVD — CVE-2026-58504
CVE-2026-46650 : contournement javascript: dans les liens de notes Joplin avant 3.7.2
Une expression régulière non ancrée dans la validation des URL de ressources internes de Joplin peut accepter une URL javascript: contenant un fragment de chemin attendu. Le problème est corrigé dans Joplin 3.7.2.
Source : NVD — CVE-2026-46650
Backend & données
20 alerte(s)Paquet npm malveillant hardhat-base : charge RCE récupérée à distance
GitHub Advisory Database identifie hardhat-base comme un paquet npm malveillant se présentant comme un logger compatible pino mais intégrant un chargeur d’exécution de code récupéré à distance.
LMDeploy : RCE non authentifiée dans DistServe par désérialisation Pickle — CVE-2025-66455
L’avis LMDeploy relatif à CVE-2025-66455 a été mis à jour dans la fenêtre. Une désérialisation Python pickle non sûre dans le plan de contrôle DistServe/PD-disaggregation permet l’exécution de code à distance.
Mailu : contournement d’authentification proxy via X-Forwarded-By (CVE-2026-85751)
Mailu corrige un contournement d’authentification à distance dans les déploiements utilisant PROXY_AUTH_WHITELIST sans REAL_IP_HEADER configuré. Un client peut usurper l’identité du proxy de confiance via X-Forwarded-By.
Source : NVD — CVE-2026-85751
nginx-ignition : création de comptes administrateur sans authentification — CVE-2026-61628
La publication NVD/GitHub de CVE-2026-61628 dans la fenêtre concerne une condition de concurrence pendant l’onboarding de nginx-ignition, permettant à un client distant non authentifié de créer un administrateur avant la finalisation de l’…
nginx-ignition : déni de service via Accept-Language malformé — CVE-2026-61629
Le middleware i18n de nginx-ignition accepte un en-tête HTTP Accept-Language non filtré. Des séparateurs « _ » contournent une protection existante du parseur et permettent une consommation CPU quadratique, conduisant à un déni de service…
Temporal SQL parser : panic via commentaire de version MySQL malformé (CVE-2026-16651)
temporalio/sqlparser peut provoquer un panic Go lors de l’analyse de certains commentaires de version MySQL. Temporal Server expose le parseur dans son API ListWorkers lorsque celle-ci est activée.
Source : NVD — CVE-2026-16651
Temporal SQL parser : débordement de pile via expressions unaires imbriquées (CVE-2026-65651)
temporalio/sqlparser accepte des expressions SQL unaires très profondément imbriquées sans limite applicable. Les opérations récursives ultérieures peuvent provoquer un dépassement de pile Go fatal.
Source : NVD — CVE-2026-65651
Paquet npm malveillant gemini-computer-use : exécution d’un installateur distant non épinglé
Le paquet npm gemini-computer-use est signalé comme malveillant : son exécutable télécharge puis lance un script distant mutable, sous Unix comme sous Windows.
Paquet npm malveillant byted-commerce-materials : collecte de secrets au preinstall/postinstall
Le paquet npm byted-commerce-materials est signalé comme malveillant : ses hooks preinstall et postinstall collectent des informations système, des variables d’environnement et des fichiers potentiellement sensibles.
Paquet npm malveillant element-plus-vite-cli : dropper ciblant des projets fintech
GitHub Advisory Database signale element-plus-vite-cli comme paquet npm malveillant. Son code recherche des marqueurs de projets fintech/trading puis dépose et exécute un agent depuis un payload encodé.
Warpgate : accès non autorisé aux enregistrements SSH, MySQL et PostgreSQL (CVE-2026-63330)
Warpgate corrige un contrôle d’autorisation manquant dans le flux des enregistrements. Un utilisateur authentifié non administrateur pouvait consulter en temps réel une session active identifiée.
Source : NVD — CVE-2026-63330
Chartbrew : injection SQL ClickHouse via variables de graphiques publics (CVE-2026-65980)
Une injection SQL affecte le connecteur ClickHouse de Chartbrew lorsque des variables de graphiques sont utilisées. Les tableaux de bord publics peuvent exposer le vecteur sans authentification.
Source : NVD — CVE-2026-65980
nginx-ignition : réutilisation de codes TOTP dans leur fenêtre de validité — CVE-2026-61630
CVE-2026-61630 a été publiée et revue dans la fenêtre : nginx-ignition n’empêche pas la réutilisation d’un même code TOTP durant sa fenêtre de validité standard.
Chartbrew : contournement du mode lecture seule de runQuery (CVE-2026-61851)
Chartbrew corrige un contrôle insuffisant des requêtes SQL dans son outil IA runQuery. La liste de blocage destinée à limiter les requêtes à la lecture seule ne couvre qu’un nombre limité de mots-clés SQL.
Source : NVD — CVE-2026-61851
Chartbrew : injection SQL via row_limit dans l’outil IA runQuery (CVE-2026-61852)
Chartbrew a publié un correctif pour une injection SQL dans l’outil IA runQuery. Un utilisateur authentifié disposant de l’accès aux fonctions IA peut influencer le paramètre row_limit et contourner le contrôle de requêtes en lecture seule.
Source : NVD — CVE-2026-61852
Warpgate : usurpation d’identité via en-têtes réservés transmis au backend (CVE-2026-63329)
Warpgate corrige une transmission d’en-têtes d’identité réservés vers les backends HTTP proxifiés. Un backend qui fait confiance à la première valeur d’en-tête peut interpréter l’identité d’un autre utilisateur.
Source : NVD — CVE-2026-63329
Sync-in Server : ReDoS bloquant l’event loop Node.js dans sync diff (CVE-2026-58270)
Sync-in Server corrige un déni de service par expression régulière catastrophique dans son endpoint de synchronisation différentielle.
Source : NVD — CVE-2026-58270
Zapros : déni de service par chaînes Content-Encoding imbriquées (CVE-2026-61541)
Le client HTTP Python Zapros est vulnérable à une consommation excessive de ressources lors de la réception d’une réponse utilisant un nombre excessif d’encodages Content-Encoding chaînés.
Source : NVD — CVE-2026-61541
Warpgate : contournement des restrictions IP pour jetons API HTTP (CVE-2026-91164)
Warpgate corrige un défaut d’autorisation des jetons API HTTP : les restrictions d’adresses IP autorisées associées au propriétaire du jeton ne sont pas appliquées.
Source : NVD — CVE-2026-91164
Paquet npm malveillant egstore-graphql-client signalé dans GitHub Advisory Database
L’avis GitHub Advisory Database relatif à egstore-graphql-client a été substantiellement mis à jour dans la fenêtre et classe ce client GraphQL npm comme contenant du code malveillant.
CMS & e-commerce
5 alerte(s)CVE-2026-82187 : upload arbitraire non authentifié dans Web to Print Online Designer pour WordPress
La CVE-2026-82187 affecte l’extension WordPress Web to Print Online Designer, utilisée avec WooCommerce. Un visiteur non authentifié peut obtenir le jeton de l’interface d’upload puis téléverser des fichiers arbitraires, y compris des fich…
Source : CVE-2026-82187 — enregistrement CVE publié par WPScan
Drupal PSA-2026-09-21 : correctifs critiques annoncés pour un module contribué largement déployé
L’équipe de sécurité Drupal a annoncé la publication, le 23 septembre 2026 entre 17:00 et 21:00 UTC, de plusieurs avis et correctifs pour un module contribué largement utilisé. Le risque maximal annoncé est critique ; Drupal Core n’est pas…
Source : Drupal PSA-2026-09-21 — Upcoming critical contributed project security release on September 23, 2026
CVE-2026-85010 : manipulation du prix des commandes dans RestroPress pour WordPress
RestroPress avant 3.4.6 accepte un prix d’option de produit fourni par le client sans le recalculer ni le valider côté serveur.
Source : NVD — CVE-2026-85010
CVE-2026-85113 : exécution de shortcodes non authentifiée dans GiveWP pour WordPress
GiveWP avant 4.16.9 autorise des visiteurs non authentifiés à provoquer l’exécution de shortcodes WordPress arbitraires à partir de valeurs fournies dans le parcours de don.
Source : NVD — CVE-2026-85113
CVE-2026-86802 : création non authentifiée de publications via To Do List Member pour WordPress
To Do List Member jusqu’à la version 1.6 permet à un visiteur non authentifié de créer des publications et des termes de taxonomie publiés.
Source : NVD — CVE-2026-86802
Systèmes & serveurs
6 alerte(s)GHSA-48qc-pw85-j8gf : catwrestlingbird ouvre un shell distant sur les hôtes npm
Le paquet npm catwrestlingbird@1.0.0, publié dans la fenêtre, exécute un postinstall de reconnaissance système puis maintient un processus capable d’ouvrir un shell interactif contrôlé à distance sur l’hôte d’installation.
GHSA-4cwr-c4gf-f9r4 : gemini-computer-use installe un agent persistant avec exécution de commandes
Le paquet npm malveillant gemini-computer-use@0.1.2 a été publié dans la fenêtre. Son exécution déclenche le téléchargement d’un script distant non épinglé, installe une persistance selon le système d’exploitation et expose l’hôte à l’exéc…
GHSA-6rxh-8gx9-544x : hardhat-core exécute un curl|bash distant lors de npm install
L’avis concernant le paquet npm malveillant hardhat-core a été mis à jour dans la fenêtre. Ses scripts postinstall téléchargent un contenu contrôlé à distance sur HTTP et le transmettent directement à Bash ; les versions 1.0.0 et 2.1.2 son…
CVE-2026-12249 : ADSys Ubuntu corrige un empoisonnement du magasin de confiance via AD CS
L’avis CVE-2026-12249 relatif à Canonical ADSys a été revu le 21 septembre 2026 dans la fenêtre. ADSys pouvait récupérer un certificat d’autorité AD CS via HTTP lors de l’auto-enrôlement, permettant à un attaquant en position d’interceptio…
Source : GitHub Advisory Database — GHSA-crm4-q7v4-c2r2 / CVE-2026-12249
GHSA-7gq6-vvhp-97f4 : canary-mcp-isolation sonde l’IMDS GCP et exfiltre ses réponses
L’avis du paquet npm malveillant @yongot/canary-mcp-isolation a été substantiellement mis à jour dans la fenêtre. Le paquet transmet des informations d’hôte à un collecteur tiers et sonde le service de métadonnées Google Cloud, dont il ren…
GHSA-mh6g-473c-fvhx : un paquet npm imitant @uol-afiliados exfiltre hôte et utilisateur
Le paquet npm malveillant @uol-afiliados/affiliated-config-lib@102.0.0 a été publié dans la fenêtre. Son hook preinstall transmet automatiquement le nom d’hôte et l’utilisateur courant vers une infrastructure externe, dans un schéma compat…
Cloud & DevOps
9 alerte(s)GHSA-hwx5-436m-736q : @dbbhk/ui-components vole des secrets AWS, ECS, Kubernetes et CI à l’installation
Le paquet npm malveillant @dbbhk/ui-components@99.0.0 exécute automatiquement un script avant et après installation. Il cible les identifiants cloud, les secrets d’environnement et des fichiers de configuration présents sur les postes, age…
GHSA-g4jv-48fc-mhh2 : @uh-platform/cloud mène une reconnaissance de dépendance-confusion à l’installation
Le paquet npm @uh-platform/cloud@101.0.0 contient un script preinstall qui transmet le nom d’hôte de la machine d’installation vers un collecteur externe. L’advisory l’identifie comme un signal de reconnaissance associé à un scénario de de…
GHSA-xvhj-gvc7-m4xf : starlette-healthcheck exfiltre la topologie des secrets vers Azure Container Apps
L’advisory relatif à starlette-healthcheck a été substantiellement mis à jour dans la fenêtre. Les versions identifiées du paquet PyPI se présentent comme un utilitaire ASGI, mais transmettent des informations sur l’environnement d’exécuti…
CVE-2026-55563 : GitHub Actions de Feast expose des secrets cloud aux forks approuvés
Le workflow d’intégration de Feast exécutait du code contrôlé par un fork avec le contexte privilégié pull_request_target et des secrets AWS, Google Cloud et Snowflake accessibles au job.
Source : NVD — CVE-2026-55563
CVE-2026-73546 : XSS stockée dans la page de statistiques HTML d’Envoy
L’endpoint d’administration /stats?format=html d’Envoy n’encodait pas les noms de statistiques, ce qui peut conduire à une XSS stockée dans l’interface d’administration.
Source : NVD — CVE-2026-73546
CVE-2026-73553 : contournement RBAC d’Envoy avec ignore_path_parameters_in_path_matching
Lorsque ignore_path_parameters_in_path_matching est activé, Envoy appliquait une normalisation différente au routeur et au filtre RBAC, permettant de contourner certaines règles DENY basées sur le chemin.
Source : NVD — CVE-2026-73553
CVE-2026-73511 : confusion de routage Envoy avec paramètres matrix et backends servlet
Une divergence entre le traitement des paramètres de chemin par Envoy et certains backends servlet peut permettre de sélectionner une route non protégée tout en atteignant une ressource protégée côté backend.
Source : NVD — CVE-2026-73511
CVE-2026-73551 : des segments ../ avec paramètres contournent la normalisation de chemin d’Envoy
Envoy ne normalisait pas les segments . et .. portant des paramètres de chemin, ce qui peut créer une confusion de chemin avec un upstream appliquant une interprétation RFC 3986.
Source : NVD — CVE-2026-73551
GHSA-jhjp-4c2q-xmx4 : les règles k8saudit ne détectent pas les conteneurs privilégiés init et éphémères
L’advisory GHSA-jhjp-4c2q-xmx4 documente un contournement de détection dans les règles livrées avec le plugin Falco k8saudit. Les réglages de sécurité placés dans initContainers ou ephemeralContainers n’étaient pas évalués par la règle par…
Réseau & infrastructure
9 alerte(s)CVE-2026-55159 : exécution persistante en root dans luci-app-adblock-fast d’OpenWrt
Une ACL déléguée de luci-app-adblock-fast permet d’injecter une entrée cron root via le RPC setCronEntry. L’extension est notamment utilisée avec dnsmasq, smartdns ou Unbound pour le filtrage DNS.
Source : NVD — CVE-2026-55159
GHSA-5h4w-mvwx-ff8q : @insiderintelligence/componentlibrary exfiltre via DNS
La version npm 9.9.10 de @insiderintelligence/componentlibrary contient du code malveillant d'exfiltration DNS exécuté à l'installation et au chargement du module.
GHSA-5h99-j25f-5q62 : @uh-platform/webcard déclenche un callback DNS/HTTP
@uh-platform/webcard contient un script preinstall qui contacte un endpoint Burp Collaborator, confirmant l'exécution du package et l'accessibilité réseau de l'hôte.
GHSA-5r3f-92qc-25rr : @uh-platform/nadaver divulgue le hostname via OAST
@uh-platform/nadaver utilise un hook preinstall pour transmettre le hostname de l'installateur à un domaine Burp Collaborator via DNS et HTTP.
GHSA-7cc3-jjqj-wrm5 : @baanx/blockchain-config vole des identifiants d'hôte par DNS
La version 9.9.11 de @baanx/blockchain-config comporte un bootstrap malveillant qui exfiltre l'identité du poste via des requêtes DNS à l'installation et à l'import.
GHSA-99r3-9hc2-372p : @uh-platform/nadaver2 exfiltre hostname et utilisateur
Le package malveillant @uh-platform/nadaver2 exfiltre le hostname et le nom d'utilisateur de l'installateur vers une infrastructure OAST lors de npm install.
GHSA-j7qr-p7vp-jvhx : bulk-add-sdk exfiltre des données via HTTPS et DNS
bulk-add-sdk déclenche à l'installation une collecte d'informations système et réseau, puis les transmet par HTTPS sans validation de certificat et par requête DNS.
GHSA-r554-rpx4-qw24 : @baanx/abis exfiltre l'identité de l'hôte via DNS
La version malveillante 9.9.11 de @baanx/abis effectue automatiquement une requête DNS contenant des données d'identification de la machine lors de l'installation npm et lors de l'import du paquet.
GHSA-xh82-8x4m-9w6c : @uh-platform/domain-widget contacte un serveur OAST
Le package npm @uh-platform/domain-widget déclenche automatiquement une communication DNS/HTTP vers un endpoint Burp Collaborator lors de son installation.
Identité & accès
11 alerte(s)CVE-2026-46649 : brute force d’un code SSO dans Joplin Server
Joplin Server corrige l’absence de limitation de tentatives sur un endpoint de connexion par code SSO, ouvrant la voie à des essais illimités pendant la validité du code.
Source : NVD — CVE-2026-46649
CVE-2026-58491 : XSS post-SSO critique dans Warpgate
Warpgate corrige une injection HTML et JavaScript dans le parcours de retour SSO, exploitable après qu’une victime a suivi un lien contenant un paramètre next contrôlé.
Source : NVD — CVE-2026-58491
CVE-2026-55210 : takeover de comptes locaux via SAML SSO dans Joplin Server
Joplin Server corrige une prise de contrôle de compte dans les déploiements combinant authentification locale et SAML, lorsque l’e-mail affirmé par l’IdP correspond à un compte local.
Source : NVD — CVE-2026-55210
CVE-2026-61687 : Hatchet corrige un login-CSRF OAuth menant à la fixation de compte
Hatchet corrige une vulnérabilité OAuth state de type login-CSRF et fixation de session. Un callback OAuth ultérieur portant un paramètre state vide peut être accepté après un flux OAuth antérieur réussi dans la même session.
CVE-2026-77560 : contournement des ACL par casse du hostname dans Tinyauth
Tinyauth corrige un contournement des contrôles d’accès par application : la comparaison sensible à la casse des noms d’hôte transmis peut diverger du routage insensible à la casse effectué par un proxy inverse.
Source : NVD — CVE-2026-77560
CVE-2026-90997 : rejeu de JWT, DPoP et TOTP en mode stateless Keycloak
Une mise à jour substantielle de l’enregistrement CVE documente un contournement de protection anti-rejeu dans Keycloak stateless avec MySQL ou MariaDB, affectant notamment les assertions client JWT, preuves DPoP et codes TOTP à usage uniq…
Source : Red Hat — CVE-2026-90997
CVE-2026-94000 : escalade de privilèges par ajout à un groupe admin dans Keycloak
Une mise à jour substantielle documente une escalade de privilèges dans les endpoints de gestion des membres de groupes de Keycloak.
Source : NVD — CVE-2026-94000
CVE-2026-94213 : fuite de profils et rôles via l’évaluation de politiques Keycloak
Keycloak corrige une absence de contrôle d’autorisation dans l’endpoint d’évaluation des politiques d’Authorization Services.
Source : NVD — CVE-2026-94213
CVE-2026-94215 : accès inter-realm à des clients via l’Admin REST API de Keycloak
Keycloak corrige une résolution de client insuffisamment isolée par realm dans l’Admin REST API, susceptible d’exposer ou de modifier des configurations de clients du realm master.
Source : NVD — CVE-2026-94215
CVE-2026-94217 : confusion de permissions UMA entre ressources homonymes dans Keycloak
Keycloak corrige une fusion erronée de permissions UMA lorsque deux propriétaires possèdent des ressources portant le même nom.
Source : NVD — CVE-2026-94217
CVE-2026-94218 : contournement d’une exigence MFA renforcée dans Keycloak
Keycloak corrige un contournement d’actions requises dans certains flux d’authentification renforcés, tels que l’enrôlement obligatoire en MFA.
Source : NVD — CVE-2026-94218
Supply chain & dépendances
7 alerte(s)GHSA-8mrv-jcm6-9rv3 : @nimbusedge2/authxsas vise les métadonnées cloud à l’installation
Le paquet npm @nimbusedge2/authxsas exécute un script preinstall qui tente de lire un service de métadonnées cloud puis d’exfiltrer sa réponse vers un endpoint distant.
GHSA-5w9q-gw92-3wq8 : rrs PyPI capture l’écran et divulgue l’identité de l’hôte
Le CLI rrs, identifié comme malveillant, capture une image complète de l’écran au démarrage et l’envoie à un webhook Discord ; il publie également des informations d’identité sur un broker MQTT public.
GHSA-94w6-hr49-qjm7 : py-venv-doctor exfiltre toutes les variables d’environnement
L’avis relatif à py-venv-doctor a reçu une mise à jour dans la fenêtre. Les versions affectées exécutent du code durant l’installation puis exfiltrent l’ensemble des variables d’environnement dans une télémétrie présentée comme désactivabl…
GHSA-2wmg-qp72-3736 : hardhat-devkit masque une charge obfusquée au chargement du module
hardhat-devkit@2.3.6 est un paquet npm malveillant visant l’écosystème Ethereum/Hardhat. Son code exécute une charge fortement obfusquée dès l’import du module.
GHSA-5×48-2mvx-rc23 : @siriusbeyond/auth exfiltre les signaux d’hôte et de secrets npm
@siriusbeyond/auth@99.0.0 est identifié comme paquet npm malveillant de type dependency confusion. Il collecte des informations sur l’hôte d’installation et les noms de variables d’environnement liés aux secrets.
GHSA-pjjj-2389-rwj6 : bytepack-probe-a7x3 charge une archive distante mutable à l’installation npm
bytepack-probe-a7x3 référence une dépendance tarball distante non épinglée, permettant à l’opérateur du serveur de modifier le code récupéré et exécuté lors d’une installation ultérieure.
GHSA-6g46-rqp7-42mp : starlette-healthchecks PyPI, typosquatting et télémétrie malveillante
starlette-healthchecks@1.3.1 a été ajouté à la base GitHub Advisory comme paquet PyPI malveillant, dans la campagne 2026-09-starlette-healthcheck. L’avis le décrit comme une tentative de typosquatting dont la fonction principale est la tél…
Outils & observabilité
5 alerte(s)CVE-2026-89060 : fuite de Secrets inter-espaces dans multicluster-observability-addon
Red Hat a documenté une faille d’autorisation inter-espaces dans multicluster-observability-addon. Un utilisateur autorisé à modifier la configuration ManagedClusterAddOn d’un cluster géré peut référencer des ressources ClusterLogForwarder…
Source : Red Hat — CVE-2026-89060
CVE-2026-42127 : DoS pré-authentification sur les requêtes de dashboards publics Grafana
L’advisory GitHub de CVE-2026-42127 a été mis à jour dans la fenêtre. Le point d’entrée de requêtes des dashboards publics traite des corps JSON sans limiter leur taille avant l’allocation mémoire.
Source : Grafana Labs — CVE-2026-42127
CVE-2026-42129 : traversal dans la source Loki de Grafana, divulgation interne
L’advisory GitHub de CVE-2026-42129 a été mis à jour dans la fenêtre. Le gestionnaire callResource du plugin de source Loki permet à un Viewer authentifié de sortir du périmètre de ressources prévu.
Source : Grafana Labs — CVE-2026-42129
CVE-2026-9029 : XSS stockée dans la couche XYZ Geomap de Grafana
L’advisory GitHub de CVE-2026-9029 a été mis à jour dans la fenêtre. Une XSS stockée affecte l’attribution de la couche XYZ dans le panneau Geomap de Grafana.
Source : Grafana Labs — CVE-2026-9029
CVE-2026-10601 : traversal dans les sources Tempo et Loki de Grafana
L’advisory GitHub de CVE-2026-10601 a été substantiellement mis à jour dans la fenêtre. La construction d’URL des plugins de sources Tempo et Loki incorpore une entrée utilisateur dans le chemin sans neutralisation adéquate.
Source : Grafana Labs — CVE-2026-10601
IA & API
10 alerte(s)CVE-2026-77521 : exécution de commandes critique via les agents et outils MCP de MaxKB
MaxKB a publié un correctif pour une vulnérabilité critique permettant à du contenu non fiable soumis par chat ou ingéré par un assistant d'entraîner l'exécution de commandes. Le risque concerne les assistants utilisant un outil, un outil…
Source : NVD — CVE-2026-77521
Paquet MCP malveillant @vite-mcp/vite-type : compromission totale signalée
GitHub Advisory Database a publié un avis de malware visant le paquet npm @vite-mcp/vite-type. L’avis indique que toute machine sur laquelle le paquet a été installé ou exécuté doit être considérée comme entièrement compromise.
CVE-2026-55071 : injection de commandes via l’outil MCP ado_package_install de MCP-for-Stata
L'outil MCP ado_package_install de MCP-for-Stata permet l'injection de commandes Stata via son paramètre de paquet, pouvant conduire à l'exécution de commandes système sous le compte exécutant le serveur.
Source : NVD — CVE-2026-55071
@yongot/canary-mcp-isolation : malware npm exfiltrant des données et sondant GCP
L’avis GHSA-7gq6-vvhp-97f4 a été substantiellement mis à jour dans la fenêtre. Le paquet @yongot/canary-mcp-isolation exfiltre automatiquement des informations de l’hôte et interroge le service de métadonnées GCP.
CVE-2026-94623 : arrêt du worker de décodage vLLM via le cache de préfixes NIXL
vLLM est exposé à un déni de service dans les déploiements avec désagrégation prefill/decode et connecteur NIXL : des requêtes de complétion multi-prompts peuvent arrêter le worker de décodage.
Source : NVD — CVE-2026-94623
CVE-2026-94624 : crash d’EngineCore vLLM par épuisement de sockets P2P KV
Une configuration de déport KV P2P dans vLLM permet l'épuisement du quota de contexte ZeroMQ, pouvant arrêter EngineCore et l'ensemble de l'inférence portée par cette instance.
Source : NVD — CVE-2026-94624
CVE-2026-77516 : contournement des permissions d’outils et de secrets dans MaxKB
Dans MaxKB, un membre d'espace privé d'accès à un outil peut l'associer via les chemins agent ou workflow et l'exécuter malgré un refus explicite de permission.
Source : NVD — CVE-2026-77516
CVE-2026-77518 : fuite de configurations MCP entre utilisateurs d’un même espace MaxKB
Un utilisateur MaxKB peut accéder au détail d'un outil MCP actif appartenant à un autre utilisateur du même espace s'il connaît son tool_id, puis le référencer dans un workflow qu'il contrôle.
Source : NVD — CVE-2026-77518
CVE-2026-77519 : contournement de l’expiration des clés applicatives sur l’API MCP de MaxKB
L'authentification de l'endpoint MCP de MaxKB accepte des clés applicatives non permanentes restées actives après leur expiration, alors que l'API de chat standard les refuse.
Source : NVD — CVE-2026-77519
CVE-2026-94625 : épuisement de ressources MooncakeConnector dans vLLM
Dans MooncakeConnector de vLLM, des requêtes prefill rejetées laissent des espaces réservés de transfert sans propriétaire, provoquant une saturation progressive des pools de tâches et une forte dégradation des requêtes légitimes.
Source : NVD — CVE-2026-94625
Incidents & menaces
12 alerte(s)CVE-2026-7273 : vulnérabilité Zyxel GS1900 ajoutée au catalogue CISA KEV
CISA a ajouté CVE-2026-7273 au catalogue KEV. Cette vulnérabilité des commutateurs Zyxel GS1900 peut permettre à un attaquant non authentifié présent sur le réseau local d'exécuter des commandes système.
Source : CISA Known Exploited Vulnerabilities Catalog — CVE-2026-7273
GHSA-2vc2-gwg3-2gpx : le paquet npm de-morgan est identifié comme malware
GitHub Advisory Database signale de-morgan comme paquet npm malveillant ; l'hôte ayant installé ou exécuté le paquet doit être traité comme compromis.
GHSA-97cg-r346-fg22 : le paquet npm math-universe est identifié comme malware
GitHub Advisory Database signale math-universe comme paquet npm malveillant.
GHSA-g59v-28j4-2r85 : hardhat-base charge et exécute du JavaScript distant
Le paquet npm hardhat-base se présente comme un logger compatible pino, mais embarque un chargeur permettant d'exécuter du code JavaScript contrôlé à distance avec l'accès require de Node.js.
GHSA-jcxm-5v55-599q : le paquet npm transform-es2015-unicode-regex est identifié comme malware
GitHub Advisory Database identifie transform-es2015-unicode-regex comme un paquet npm malveillant pouvant compromettre entièrement l'hôte qui l'installe ou l'exécute.
GHSA-m523-mggx-3fgr : le paquet npm emoji-prints-fancy est identifié comme malware
GitHub Advisory Database signale emoji-prints-fancy comme paquet npm malveillant. Toute machine l'ayant installé ou exécuté doit être considérée comme compromise.
GHSA-mfwv-9gcf-2mww : le paquet npm wos-library est identifié comme malware
GitHub Advisory Database signale wos-library comme paquet npm malveillant.
GHSA-v4cx-64j6-84xm : le paquet npm mathsbase est identifié comme malware
Le paquet npm mathsbase est signalé comme malveillant par GitHub Advisory Database.
GHSA-v6mx-2p6p-3628 : le paquet npm mathmain est identifié comme malware
GitHub Advisory Database identifie mathmain comme paquet npm malveillant.
GHSA-wh36-rj36-m3ff : le paquet npm wos-library-ui est identifié comme malware
Le paquet npm wos-library-ui est signalé comme malveillant par GitHub Advisory Database.
GHSA-446r-4pr8-w423 : @siriusbeyond/utils exfiltre la reconnaissance d'hôte pendant npm install
Le paquet npm @siriusbeyond/utils@99.0.0 emploie des hooks preinstall et postinstall pour collecter des informations d'hôte et des noms de variables liés à des identifiants.
GHSA-4pq9-9r53-4chh : siriusbeyond collecte des indices de secrets via hooks npm
Le paquet npm siriusbeyond exécute un script en preinstall et postinstall afin de collecter des informations d'hôte, d'environnement CI/cloud et des indices de présence de secrets.