<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>InYourGeek — Security advisories</title><description>Vulnerabilities in the libraries, SDKs and tools you depend on — with the version that fixes them.</description><link>https://inyourgeek.com</link><language>en-US</language><item><title>Microsoft.WindowsDesktop.App.Runtime.win-x64 — Unsafe deserialisation → 10.0.10</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-50646</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-50646</guid><description>An unsafe deserialisation flaw affects the NuGet package Microsoft.WindowsDesktop.App.Runtime.win-x64. Affected versions: &gt;= 10.0.0, &lt;= 10.0.9. Fixed from version 10.0.10. CVSS score 7.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>nuget</category><category>deserialisation</category><category>CVE-2026-50646</category></item><item><title>nltk — Path traversal → 3.10.2</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-62384</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-62384</guid><description>A path traversal flaw affects the PyPI package nltk. Affected versions: &gt;= 3.10.0, &lt; 3.10.2. Fixed from version 3.10.2. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>traversee</category><category>CVE-2026-62384</category></item><item><title>nltk — Path traversal → 3.10.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-62385</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-62385</guid><description>A path traversal flaw affects the PyPI package nltk. Affected versions: &lt;= 3.9.4. Fixed from version 3.10.0. CVSS score 5.9.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>moderee</category><category>pip</category><category>traversee</category><category>CVE-2026-62385</category></item><item><title>Microsoft.Native.Quic.MsQuic.OpenSSL — Remote code execution → 2.5.10</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-62815</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-62815</guid><description>A remote code execution flaw affects the NuGet package Microsoft.Native.Quic.MsQuic.OpenSSL. Affected versions: &gt;= 2.5.3, &lt; 2.5.10. Fixed from version 2.5.10. CVSS score 9.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>nuget</category><category>rce</category><category>CVE-2026-62815</category></item><item><title>liquidjs — Denial of service → 10.27.2</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-69222</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-69222</guid><description>A denial of service flaw affects the npm package liquidjs. Affected versions: &lt;= 10.27.1. Fixed from version 10.27.2. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-69222</category></item><item><title>nltk — Path traversal → 3.9.4</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-70626</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-70626</guid><description>A path traversal flaw affects the PyPI package nltk. Affected versions: &lt;= 3.9.3. Fixed from version 3.9.4. CVSS score 6.2.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>moderee</category><category>pip</category><category>traversee</category><category>CVE-2026-70626</category></item><item><title>github.com/siyuan-note/siyuan/kernel — Authentication bypass → 0.0.0-20260726020813-a25c2dd06aae</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-72789</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-72789</guid><description>An authentication bypass flaw affects the Go package github.com/siyuan-note/siyuan/kernel. Affected versions: &lt; 0.0.0-20260726020813-a25c2dd06aae. Fixed from version 0.0.0-20260726020813-a25c2dd06aae. CVSS score 8.6.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>go</category><category>auth</category><category>CVE-2026-72789</category></item><item><title>github.com/semaphoreui/semaphore — Remote code execution → 0.0.0-20260704181911-7e8a9434bd81</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-73294</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-73294</guid><description>A remote code execution flaw affects the Go package github.com/semaphoreui/semaphore. Affected versions: &lt; 0.0.0-20260704181911-7e8a9434bd81. Fixed from version 0.0.0-20260704181911-7e8a9434bd81. CVSS score 9.9.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>go</category><category>rce</category><category>CVE-2026-73294</category></item><item><title>io.netty:netty-handler — Other → 4.2.17.Final</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-75595</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-75595</guid><description>A security flaw affects the Maven package io.netty:netty-handler. Affected versions: &gt;= 4.2.0.Final, &lt;= 4.2.16.Final. Fixed from version 4.2.17.Final.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>maven</category><category>autre</category><category>CVE-2026-75595</category></item><item><title>next — Path traversal → 15.5.24</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-75604</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-75604</guid><description>A path traversal flaw affects the npm package next. Affected versions: &gt;= 13.4.0, &lt; 15.5.24. Fixed from version 15.5.24. CVSS score 9.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>npm</category><category>traversee</category><category>CVE-2026-75604</category></item><item><title>[EXPLOITED] Adobe Commerce and Magento — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-75650</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-75650</guid><description>A remote code execution flaw affects Adobe Commerce and Magento. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-75650</category></item><item><title>multer — Denial of service → 2.3.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-77037</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-77037</guid><description>A denial of service flaw affects the npm package multer. Affected versions: = 2.2.0. Fixed from version 2.3.0. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-77037</category></item><item><title>multer — Denial of service → 2.3.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-77078</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-77078</guid><description>A denial of service flaw affects the npm package multer. Affected versions: &lt; 2.3.0. Fixed from version 2.3.0. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-77078</category></item><item><title>cakephp/cakephp — Injection → 5.3.7</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-77635</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-77635</guid><description>An injection flaw affects the Composer package cakephp/cakephp. Affected versions: &gt;= 5.3.0, &lt; 5.3.7. Fixed from version 5.3.7.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>composer</category><category>injection</category><category>CVE-2026-77635</category></item><item><title>GitPython — Path traversal → 3.1.59</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-78675</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-78675</guid><description>A path traversal flaw affects the PyPI package GitPython. Affected versions: &lt;= 3.1.58. Fixed from version 3.1.59. CVSS score 8.4.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>traversee</category><category>CVE-2026-78675</category></item><item><title>GitPython — Remote code execution → 3.1.59</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-78676</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-78676</guid><description>A remote code execution flaw affects the PyPI package GitPython. Affected versions: &lt;= 3.1.58. Fixed from version 3.1.59. CVSS score 9.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>pip</category><category>rce</category><category>CVE-2026-78676</category></item><item><title>GitPython — Path traversal → 3.1.59</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-78677</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-78677</guid><description>A path traversal flaw affects the PyPI package GitPython. Affected versions: &lt;= 3.1.58. Fixed from version 3.1.59. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>traversee</category><category>CVE-2026-78677</category></item><item><title>nltk — Unsafe deserialisation → 3.10.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-78683</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-78683</guid><description>An unsafe deserialisation flaw affects the PyPI package nltk. Affected versions: &lt;= 3.9.4. Fixed from version 3.10.0.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>pip</category><category>deserialisation</category><category>CVE-2026-78683</category></item><item><title>nltk — Unsafe deserialisation → 3.10.3</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-79657</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-79657</guid><description>An unsafe deserialisation flaw affects the PyPI package nltk. Affected versions: &lt;= 3.10.2. Fixed from version 3.10.3.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>pip</category><category>deserialisation</category><category>CVE-2026-79657</category></item><item><title>nltk — Denial of service → 3.10.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-80205</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-80205</guid><description>A denial of service flaw affects the PyPI package nltk. Affected versions: &lt;= 3.9.4. Fixed from version 3.10.0. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>dos</category><category>CVE-2026-80205</category></item><item><title>mongodb/mongodb — Injection → 1.21.4</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-81525</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-81525</guid><description>An injection flaw affects the Composer package mongodb/mongodb. Affected versions: &lt; 1.21.4. Fixed from version 1.21.4. CVSS score 8.1.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>composer</category><category>injection</category><category>CVE-2026-81525</category></item><item><title>[EXPLOITED] Microsoft Windows — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-81963</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-81963</guid><description>A path traversal flaw affects Microsoft Windows. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>traversee</category><category>exploitee</category><category>CVE-2026-81963</category></item><item><title>multer — Denial of service → 2.3.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-82333</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-82333</guid><description>A denial of service flaw affects the npm package multer. Affected versions: &lt; 2.3.0. Fixed from version 2.3.0. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-82333</category></item><item><title>composer/composer — Remote code execution → 2.10.3</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84361</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84361</guid><description>A remote code execution flaw affects the Composer package composer/composer. Affected versions: &gt;= 2.3.0, &lt; 2.10.3. Fixed from version 2.10.3.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>composer</category><category>rce</category><category>CVE-2026-84361</category></item><item><title>svgo — Cross-site scripting → 2.8.4</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84370</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84370</guid><description>A cross-site scripting flaw affects the npm package svgo. Affected versions: &gt;= 1.0.0, &lt; 2.8.4. Fixed from version 2.8.4. CVSS score 8.2.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>xss</category><category>CVE-2026-84370</category></item><item><title>predis/predis — Remote code execution → 3.3.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84372</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84372</guid><description>A remote code execution flaw affects the Composer package predis/predis. Affected versions: &gt;= 3.0.0-RC1, &lt; 3.3.0. Fixed from version 3.3.0. CVSS score 9.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>composer</category><category>rce</category><category>CVE-2026-84372</category></item><item><title>maatwebsite/excel — Path traversal → 3.1.70</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84374</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84374</guid><description>A path traversal flaw affects the Composer package maatwebsite/excel. Affected versions: &gt;= 3.1.8, &lt; 3.1.70. Fixed from version 3.1.70. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>composer</category><category>traversee</category><category>CVE-2026-84374</category></item><item><title>js-yaml — Denial of service → 4.3.2</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84375</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84375</guid><description>A denial of service flaw affects the npm package js-yaml. Affected versions: &gt;= 4.0.0, &lt; 4.3.2. Fixed from version 4.3.2. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category><category>CVE-2026-84375</category></item><item><title>httpcore2 — Other → 2.10.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84381</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84381</guid><description>A security flaw affects the PyPI package httpcore2. Affected versions: &lt; 2.10.0. Fixed from version 2.10.0. CVSS score 8.1.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>autre</category><category>CVE-2026-84381</category></item><item><title>httpx2 — Denial of service → 2.12.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84382</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84382</guid><description>A denial of service flaw affects the PyPI package httpx2. Affected versions: &lt; 2.12.0. Fixed from version 2.12.0. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>dos</category><category>CVE-2026-84382</category></item><item><title>google.golang.org/grpc — Denial of service → 1.82.2</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84445</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84445</guid><description>A denial of service flaw affects the Go package google.golang.org/grpc. Affected versions: &lt; 1.82.2. Fixed from version 1.82.2.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>go</category><category>dos</category><category>CVE-2026-84445</category></item><item><title>winml-cli — Authentication bypass → 0.4.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84452</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-84452</guid><description>An authentication bypass flaw affects the PyPI package winml-cli. Affected versions: &lt; 0.4.0. Fixed from version 0.4.0.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>pip</category><category>auth</category><category>CVE-2026-84452</category></item><item><title>maplibre-gl — Cross-site scripting → 6.4.1</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-85061</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-85061</guid><description>A cross-site scripting flaw affects the npm package maplibre-gl. Affected versions: &lt;= 6.4.0. Fixed from version 6.4.1. CVSS score 10.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>npm</category><category>xss</category><category>CVE-2026-85061</category></item><item><title>[EXPLOITED] Microsoft Windows — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-85880</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-85880</guid><description>A security flaw affects Microsoft Windows. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>autre</category><category>exploitee</category><category>CVE-2026-85880</category></item><item><title>[EXPLOITED] N-able N-central — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-86218</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-cve-2026-86218</guid><description>A remote code execution flaw affects N-able N-central. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-86218</category></item><item><title>astro — Remote code execution → 7.2.8</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-26w7-cxv4-gfx2</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-26w7-cxv4-gfx2</guid><description>A remote code execution flaw affects the npm package astro. Affected versions: &lt; 7.2.8. Fixed from version 7.2.8. CVSS score 9.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>npm</category><category>rce</category></item><item><title>@typespec/openapi3 — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-2q42-4q24-7rgv</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-2q42-4q24-7rgv</guid><description>A path traversal flaw affects the npm package @typespec/openapi3. Affected versions: &lt;= 1.15.0. No fixed version published so far. CVSS score 7.1.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>traversee</category></item><item><title>nodemailer — Denial of service → 9.1.0</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-2x7j-588g-ccc2</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-2x7j-588g-ccc2</guid><description>A denial of service flaw affects the npm package nodemailer. Affected versions: &lt; 9.1.0. Fixed from version 9.1.0. CVSS score 7.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category></item><item><title>next — Remote code execution → 15.5.24</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-2xp9-vwfh-vxw4</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-2xp9-vwfh-vxw4</guid><description>A remote code execution flaw affects the npm package next. Affected versions: &gt;= 10.0.0, &lt; 15.5.24. Fixed from version 15.5.24.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>npm</category><category>rce</category></item><item><title>@tiptap/core — Denial of service → 3.30.5</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-j95f-988m-3j2f</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-j95f-988m-3j2f</guid><description>A denial of service flaw affects the npm package @tiptap/core. Affected versions: &gt;= 3.7.0, &lt; 3.30.5. Fixed from version 3.30.5.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>dos</category></item><item><title>Microsoft.DiaSymReader.Native — Remote code execution → 18.9.0-beta1.26405.2</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-q72m-f2r4-w4cw</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-q72m-f2r4-w4cw</guid><description>A remote code execution flaw affects the NuGet package Microsoft.DiaSymReader.Native. Affected versions: &gt;= 17.10.0-beta1.24272.1, &lt;= 18.9.0-beta1.26405.1. Fixed from version 18.9.0-beta1.26405.2. CVSS score 8.8.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>nuget</category><category>rce</category></item><item><title>sharp — Remote code execution → 0.35.4</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-rgj7-g3m4-5g8c</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-08-ghsa-rgj7-g3m4-5g8c</guid><description>A remote code execution flaw affects the npm package sharp. Affected versions: &lt; 0.35.4. Fixed from version 0.35.4.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>rce</category></item><item><title>[EXPLOITED] Google Chromium V8 — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-04-cve-2026-85046</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-04-cve-2026-85046</guid><description>A remote code execution flaw affects Google Chromium V8. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 04 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>navigateur</category><category>rce</category><category>exploitee</category><category>CVE-2026-85046</category></item><item><title>@typespec/spector — Authentication bypass → 0.1.0-alpha.27</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-04-ghsa-7q9c-hpx7-9cwm</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-04-ghsa-7q9c-hpx7-9cwm</guid><description>An authentication bypass flaw affects the npm package @typespec/spector. Affected versions: &lt;= 0.1.0-alpha.26. Fixed from version 0.1.0-alpha.27. CVSS score 7.5.</description><pubDate>Fri, 04 Sep 2026 00:00:00 GMT</pubDate><category>elevee</category><category>npm</category><category>auth</category></item><item><title>[EXPLOITED] Kludex Starlette — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-48710</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-48710</guid><description>An authentication bypass flaw affects Kludex Starlette. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-48710</category></item><item><title>[EXPLOITED] Kestra OSS — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-49869</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-49869</guid><description>A remote code execution flaw affects Kestra OSS. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-49869</category></item><item><title>[EXPLOITED] BerriAI LiteLLM — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-59822</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-59822</guid><description>An authentication bypass flaw affects BerriAI LiteLLM. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-59822</category></item><item><title>[EXPLOITED] JFrog Artifactory — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-82329</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-82329</guid><description>An authentication bypass flaw affects JFrog Artifactory. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-82329</category></item><item><title>[EXPLOITED] SonicWall SMA1000 Appliances — Server-side request forgery</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-83548</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-83548</guid><description>A server-side request forgery flaw affects SonicWall SMA1000 Appliances. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>ssrf</category><category>exploitee</category><category>CVE-2026-83548</category></item><item><title>[EXPLOITED] SonicWall SMA1000 Appliances — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-83549</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-83549</guid><description>A remote code execution flaw affects SonicWall SMA1000 Appliances. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-83549</category></item><item><title>[EXPLOITED] Sangoma Switchvox — Injection</title><link>https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-9586</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-09-02-cve-2026-9586</guid><description>An injection flaw affects Sangoma Switchvox. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>injection</category><category>exploitee</category><category>CVE-2026-9586</category></item><item><title>[EXPLOITED] PaperCut NG/MF — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-31-cve-2026-81578</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-31-cve-2026-81578</guid><description>An authentication bypass flaw affects PaperCut NG/MF. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-81578</category></item><item><title>[EXPLOITED] PaperCut NG/MF — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-31-cve-2026-82078</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-31-cve-2026-82078</guid><description>A remote code execution flaw affects PaperCut NG/MF. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-82078</category></item><item><title>[EXPLOITED] ownCloud — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-27-cve-2023-49105</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-27-cve-2023-49105</guid><description>An authentication bypass flaw affects ownCloud. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2023-49105</category></item><item><title>[EXPLOITED] Linux Kernel — Privilege escalation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-27-cve-2026-53362</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-27-cve-2026-53362</guid><description>A privilege escalation flaw affects Linux Kernel. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>elevation</category><category>exploitee</category><category>CVE-2026-53362</category></item><item><title>[EXPLOITED] JFrog Artifactory — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-27-cve-2026-66384</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-27-cve-2026-66384</guid><description>A path traversal flaw affects JFrog Artifactory. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-66384</category></item><item><title>[EXPLOITED] Red Hat Libuser — Privilege escalation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2015-3246</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2015-3246</guid><description>A privilege escalation flaw affects Red Hat Libuser. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>elevation</category><category>exploitee</category><category>CVE-2015-3246</category></item><item><title>[EXPLOITED] Red Hat Automatic Bug Reporting Tool — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2015-5287</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2015-5287</guid><description>A path traversal flaw affects Red Hat Automatic Bug Reporting Tool. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>traversee</category><category>exploitee</category><category>CVE-2015-5287</category></item><item><title>[EXPLOITED] Microsoft SQL Server — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2019-1068</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2019-1068</guid><description>A remote code execution flaw affects Microsoft SQL Server. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2019-1068</category></item><item><title>[EXPLOITED] Ajax.NET Professional — Unsafe deserialisation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2021-23758</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2021-23758</guid><description>An unsafe deserialisation flaw affects Ajax.NET Professional. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2021-23758</category></item><item><title>[EXPLOITED] Linux Kernel — Denial of service</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2022-0995</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2022-0995</guid><description>A denial of service flaw affects Linux Kernel. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>dos</category><category>exploitee</category><category>CVE-2022-0995</category></item><item><title>[EXPLOITED] Citrix NetScaler ADC and NetScaler Gateway — Denial of service</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2026-8452</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-26-cve-2026-8452</guid><description>A denial of service flaw affects Citrix NetScaler ADC and NetScaler Gateway. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>dos</category><category>exploitee</category><category>CVE-2026-8452</category></item><item><title>[EXPLOITED] Gitea — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-25-cve-2026-60004</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-25-cve-2026-60004</guid><description>A remote code execution flaw affects Gitea. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-60004</category></item><item><title>[EXPLOITED] Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-24-cve-2026-21962</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-24-cve-2026-21962</guid><description>An authentication bypass flaw affects Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-21962</category></item><item><title>[EXPLOITED] Synacor Zimbra Collaboration Suite (ZCS) — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-21-cve-2026-73570</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-21-cve-2026-73570</guid><description>A remote code execution flaw affects Synacor Zimbra Collaboration Suite (ZCS). Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 21 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-73570</category></item><item><title>[EXPLOITED] TrueConf Server — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-20-cve-2026-72529</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-20-cve-2026-72529</guid><description>An authentication bypass flaw affects TrueConf Server. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-72529</category></item><item><title>[EXPLOITED] TrueConf Server — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-20-cve-2026-72530</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-20-cve-2026-72530</guid><description>A remote code execution flaw affects TrueConf Server. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-72530</category></item><item><title>[EXPLOITED] MLflow — Server-side request forgery</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-19-cve-2026-64849</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-19-cve-2026-64849</guid><description>A server-side request forgery flaw affects MLflow. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 19 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>ssrf</category><category>exploitee</category><category>CVE-2026-64849</category></item><item><title>[EXPLOITED] Microsoft Internet Key Exchange (IKE) Service Extensions — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-18-cve-2026-33824</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-18-cve-2026-33824</guid><description>A remote code execution flaw affects Microsoft Internet Key Exchange (IKE) Service Extensions. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-33824</category></item><item><title>[EXPLOITED] Microsoft SharePoint — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-18-cve-2026-55040</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-18-cve-2026-55040</guid><description>An authentication bypass flaw affects Microsoft SharePoint. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-55040</category></item><item><title>[EXPLOITED] Broadcom VMware vCenter — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-18-cve-2026-59310</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-18-cve-2026-59310</guid><description>A path traversal flaw affects Broadcom VMware vCenter. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-59310</category></item><item><title>[EXPLOITED] Apple macOS — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-18-cve-2026-65400</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-18-cve-2026-65400</guid><description>An authentication bypass flaw affects Apple macOS. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>auth</category><category>exploitee</category><category>CVE-2026-65400</category></item><item><title>[EXPLOITED] Ray-Project Ray — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-17-cve-2025-62593</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-17-cve-2025-62593</guid><description>A remote code execution flaw affects Ray-Project Ray. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 17 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>navigateur</category><category>rce</category><category>exploitee</category><category>CVE-2025-62593</category></item><item><title>[EXPLOITED] Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) — Denial of service</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-11-cve-2026-20349</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-11-cve-2026-20349</guid><description>A denial of service flaw affects Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD). Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>dos</category><category>exploitee</category><category>CVE-2026-20349</category></item><item><title>[EXPLOITED] Microsoft Windows Ancillary Function Driver for WinSock — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-11-cve-2026-68820</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-11-cve-2026-68820</guid><description>A security flaw affects Microsoft Windows Ancillary Function Driver for WinSock. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>autre</category><category>exploitee</category><category>CVE-2026-68820</category></item><item><title>[EXPLOITED] Metabase — Injection</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-11-cve-2026-72898</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-11-cve-2026-72898</guid><description>An injection flaw affects Metabase. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>injection</category><category>exploitee</category><category>CVE-2026-72898</category></item><item><title>[EXPLOITED] Progress LoadMaster — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-07-cve-2026-8037</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-07-cve-2026-8037</guid><description>A remote code execution flaw affects Progress LoadMaster. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-8037</category></item><item><title>[EXPLOITED] JetBrains TeamCity — Unsafe deserialisation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-05-cve-2026-63077</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-05-cve-2026-63077</guid><description>An unsafe deserialisation flaw affects JetBrains TeamCity. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-63077</category></item><item><title>[EXPLOITED] N-able N-central — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-04-cve-2026-18556</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-04-cve-2026-18556</guid><description>An authentication bypass flaw affects N-able N-central. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-18556</category></item><item><title>[EXPLOITED] Apache Tomcat — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-04-cve-2026-34486</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-04-cve-2026-34486</guid><description>A security flaw affects Apache Tomcat. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-34486</category></item><item><title>[EXPLOITED] IBM Langflow — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-04-cve-2026-9198</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-04-cve-2026-9198</guid><description>A remote code execution flaw affects IBM Langflow. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-9198</category></item><item><title>[EXPLOITED] N-able N-central — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-08-03-cve-2026-18577</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-08-03-cve-2026-18577</guid><description>An authentication bypass flaw affects N-able N-central. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-18577</category></item><item><title>[EXPLOITED] Cisco Secure Firewall Management Center (FMC) — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-29-cve-2026-20316</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-29-cve-2026-20316</guid><description>A security flaw affects Cisco Secure Firewall Management Center (FMC). Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>autre</category><category>exploitee</category><category>CVE-2026-20316</category></item><item><title>[EXPLOITED] Fortinet FortiOS — Information disclosure</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-27-cve-2025-68686</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-27-cve-2025-68686</guid><description>An information disclosure flaw affects Fortinet FortiOS. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>divulgation</category><category>exploitee</category><category>CVE-2025-68686</category></item><item><title>[EXPLOITED] Arista VeloCloud Orchestrator — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-27-cve-2026-16812</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-27-cve-2026-16812</guid><description>A remote code execution flaw affects Arista VeloCloud Orchestrator. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-16812</category></item><item><title>[EXPLOITED] Check Point SmartConsole — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-22-cve-2026-16232</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-22-cve-2026-16232</guid><description>An authentication bypass flaw affects Check Point SmartConsole. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-16232</category></item><item><title>[EXPLOITED] Microsoft SharePoint — Unsafe deserialisation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-22-cve-2026-50522</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-22-cve-2026-50522</guid><description>An unsafe deserialisation flaw affects Microsoft SharePoint. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-50522</category></item><item><title>[EXPLOITED] DD-WRT — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-21-cve-2021-27137</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-21-cve-2021-27137</guid><description>A security flaw affects DD-WRT. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2021-27137</category></item><item><title>[EXPLOITED] Langflow — Supply chain</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-21-cve-2026-0770</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-21-cve-2026-0770</guid><description>A supply chain compromise flaw affects Langflow. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>chaine_appro</category><category>exploitee</category><category>CVE-2026-0770</category></item><item><title>[EXPLOITED] WordPress Core — Injection</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-21-cve-2026-60137</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-21-cve-2026-60137</guid><description>An injection flaw affects WordPress Core. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>injection</category><category>exploitee</category><category>CVE-2026-60137</category></item><item><title>[EXPLOITED] WordPress Core — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-21-cve-2026-63030</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-21-cve-2026-63030</guid><description>A remote code execution flaw affects WordPress Core. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-63030</category></item><item><title>[EXPLOITED] Fortinet FortiSandbox — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-16-cve-2026-25089</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-16-cve-2026-25089</guid><description>A remote code execution flaw affects Fortinet FortiSandbox. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-25089</category></item><item><title>[EXPLOITED] Fortinet FortiSandbox — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-16-cve-2026-39808</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-16-cve-2026-39808</guid><description>A remote code execution flaw affects Fortinet FortiSandbox. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-39808</category></item><item><title>[EXPLOITED] Microsoft SharePoint — Unsafe deserialisation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-16-cve-2026-58644</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-16-cve-2026-58644</guid><description>An unsafe deserialisation flaw affects Microsoft SharePoint. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-58644</category></item><item><title>[EXPLOITED] KNX Association KNX Protocol Connection Authorization Option 1 — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-15-cve-2023-4346</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-15-cve-2023-4346</guid><description>A security flaw affects KNX Association KNX Protocol Connection Authorization Option 1. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2023-4346</category></item><item><title>[EXPLOITED] Oracle E-Business Suite — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-15-cve-2026-46817</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-15-cve-2026-46817</guid><description>An authentication bypass flaw affects Oracle E-Business Suite. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-46817</category></item><item><title>[EXPLOITED] SonicWall SMA1000 Appliances — Server-side request forgery</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-14-cve-2026-15409</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-14-cve-2026-15409</guid><description>A server-side request forgery flaw affects SonicWall SMA1000 Appliances. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>ssrf</category><category>exploitee</category><category>CVE-2026-15409</category></item><item><title>[EXPLOITED] SonicWall SMA1000 Appliances — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-14-cve-2026-15410</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-14-cve-2026-15410</guid><description>A remote code execution flaw affects SonicWall SMA1000 Appliances. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-15410</category></item><item><title>[EXPLOITED] Microsoft Active Directory Federation Services — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-14-cve-2026-56155</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-14-cve-2026-56155</guid><description>An authentication bypass flaw affects Microsoft Active Directory Federation Services. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-56155</category></item><item><title>[EXPLOITED] Microsoft SharePoint Server — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-14-cve-2026-56164</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-14-cve-2026-56164</guid><description>An authentication bypass flaw affects Microsoft SharePoint Server. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-56164</category></item><item><title>[EXPLOITED] Cisco IOS — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-13-cve-2008-4128</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-13-cve-2008-4128</guid><description>A security flaw affects Cisco IOS. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>autre</category><category>exploitee</category><category>CVE-2008-4128</category></item><item><title>[EXPLOITED] iCagenda — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-10-cve-2026-48939</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-10-cve-2026-48939</guid><description>A security flaw affects iCagenda. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-48939</category></item><item><title>[EXPLOITED] Balbooa Forms — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-10-cve-2026-56291</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-10-cve-2026-56291</guid><description>A remote code execution flaw affects Balbooa Forms. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-56291</category></item><item><title>[EXPLOITED] Adobe ColdFusion — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-07-cve-2026-48282</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-07-cve-2026-48282</guid><description>A path traversal flaw affects Adobe ColdFusion. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-48282</category></item><item><title>[EXPLOITED] JoomShaper SP Page Builder — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-07-cve-2026-48908</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-07-cve-2026-48908</guid><description>A security flaw affects JoomShaper SP Page Builder. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-48908</category></item><item><title>[EXPLOITED] Langflow — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-07-cve-2026-55255</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-07-cve-2026-55255</guid><description>An authentication bypass flaw affects Langflow. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-55255</category></item><item><title>[EXPLOITED] Joomlack Page Builder — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-07-cve-2026-56290</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-07-cve-2026-56290</guid><description>A remote code execution flaw affects Joomlack Page Builder. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-56290</category></item><item><title>[EXPLOITED] Microsoft SharePoint Server — Unsafe deserialisation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-07-01-cve-2026-45659</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-07-01-cve-2026-45659</guid><description>An unsafe deserialisation flaw affects Microsoft SharePoint Server. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-45659</category></item><item><title>[EXPLOITED] SimpleHelp — Cryptographic weakness</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-29-cve-2026-48558</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-29-cve-2026-48558</guid><description>A cryptographic weakness flaw affects SimpleHelp. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>crypto</category><category>exploitee</category><category>CVE-2026-48558</category></item><item><title>[EXPLOITED] PTC Windchill and FlexPLM — Unsafe deserialisation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-25-cve-2026-12569</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-25-cve-2026-12569</guid><description>An unsafe deserialisation flaw affects PTC Windchill and FlexPLM. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-12569</category></item><item><title>[EXPLOITED] Cisco Unified Communications Manager — Server-side request forgery</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-25-cve-2026-20230</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-25-cve-2026-20230</guid><description>A server-side request forgery flaw affects Cisco Unified Communications Manager. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>ssrf</category><category>exploitee</category><category>CVE-2026-20230</category></item><item><title>[EXPLOITED] Lantronix EDS5000 — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-23-cve-2025-67038</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-23-cve-2025-67038</guid><description>A remote code execution flaw affects Lantronix EDS5000. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2025-67038</category></item><item><title>[EXPLOITED] Ubiquiti UniFi OS — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-23-cve-2026-34908</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-23-cve-2026-34908</guid><description>An authentication bypass flaw affects Ubiquiti UniFi OS. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-34908</category></item><item><title>[EXPLOITED] Ubiquiti UniFi OS — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-23-cve-2026-34909</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-23-cve-2026-34909</guid><description>A path traversal flaw affects Ubiquiti UniFi OS. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-34909</category></item><item><title>[EXPLOITED] Ubiquiti UniFi OS — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-23-cve-2026-34910</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-23-cve-2026-34910</guid><description>A remote code execution flaw affects Ubiquiti UniFi OS. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-34910</category></item><item><title>[EXPLOITED] Splunk Enterprise — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-18-cve-2026-20253</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-18-cve-2026-20253</guid><description>An authentication bypass flaw affects Splunk Enterprise. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-20253</category></item><item><title>[EXPLOITED] Widget Factory Joomla Content Editor — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-16-cve-2026-48907</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-16-cve-2026-48907</guid><description>An authentication bypass flaw affects Widget Factory Joomla Content Editor. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 16 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-48907</category></item><item><title>[EXPLOITED] Cisco Catalyst SD-WAN Manager — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-15-cve-2026-20262</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-15-cve-2026-20262</guid><description>A path traversal flaw affects Cisco Catalyst SD-WAN Manager. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>traversee</category><category>exploitee</category><category>CVE-2026-20262</category></item><item><title>[EXPLOITED] LiteSpeed cPanel Plugin — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-15-cve-2026-54420</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-15-cve-2026-54420</guid><description>A path traversal flaw affects LiteSpeed cPanel Plugin. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>traversee</category><category>exploitee</category><category>CVE-2026-54420</category></item><item><title>[EXPLOITED] Oracle PeopleSoft Enterprise PeopleTools — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-12-cve-2026-35273</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-12-cve-2026-35273</guid><description>An authentication bypass flaw affects Oracle PeopleSoft Enterprise PeopleTools. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 12 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>auth</category><category>exploitee</category><category>CVE-2026-35273</category></item><item><title>[EXPLOITED] Ivanti Sentry — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-11-cve-2026-10520</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-11-cve-2026-10520</guid><description>A remote code execution flaw affects Ivanti Sentry. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>rce</category><category>exploitee</category><category>CVE-2026-10520</category></item><item><title>[EXPLOITED] Google Chromium V8 — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-09-cve-2026-11645</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-09-cve-2026-11645</guid><description>A remote code execution flaw affects Google Chromium V8. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>navigateur</category><category>rce</category><category>exploitee</category><category>CVE-2026-11645</category></item><item><title>[EXPLOITED] Cisco Catalyst SD-WAN Manager — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-09-cve-2026-20245</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-09-cve-2026-20245</guid><description>A security flaw affects Cisco Catalyst SD-WAN Manager. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>autre</category><category>exploitee</category><category>CVE-2026-20245</category></item><item><title>[EXPLOITED] Arista Extensible Operating System — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-09-cve-2026-7473</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-09-cve-2026-7473</guid><description>A security flaw affects Arista Extensible Operating System. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-7473</category></item><item><title>[EXPLOITED] BerriAI LiteLLM — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-08-cve-2026-42271</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-08-cve-2026-42271</guid><description>A remote code execution flaw affects BerriAI LiteLLM. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2026-42271</category></item><item><title>[EXPLOITED] Check Point Security Gateway — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-08-cve-2026-50751</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-08-cve-2026-50751</guid><description>An authentication bypass flaw affects Check Point Security Gateway. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>auth</category><category>exploitee</category><category>CVE-2026-50751</category></item><item><title>[EXPLOITED] SolarWinds Serv-U — Denial of service</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-05-cve-2026-28318</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-05-cve-2026-28318</guid><description>A denial of service flaw affects SolarWinds Serv-U. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>dos</category><category>exploitee</category><category>CVE-2026-28318</category></item><item><title>[EXPLOITED] Mirasvit Full Page Cache Warmer — Unsafe deserialisation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-03-cve-2026-45247</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-03-cve-2026-45247</guid><description>An unsafe deserialisation flaw affects Mirasvit Full Page Cache Warmer. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>deserialisation</category><category>exploitee</category><category>CVE-2026-45247</category></item><item><title>[EXPLOITED] Linux Kernel — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-02-cve-2022-0492</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-02-cve-2022-0492</guid><description>An authentication bypass flaw affects Linux Kernel. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>auth</category><category>exploitee</category><category>CVE-2022-0492</category></item><item><title>[EXPLOITED] Android Framework — Privilege escalation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-02-cve-2025-48595</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-02-cve-2025-48595</guid><description>A privilege escalation flaw affects Android Framework. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>elevation</category><category>exploitee</category><category>CVE-2025-48595</category></item><item><title>[EXPLOITED] Oracle WebLogic Server — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-06-01-cve-2024-21182</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-06-01-cve-2024-21182</guid><description>A security flaw affects Oracle WebLogic Server. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2024-21182</category></item><item><title>[EXPLOITED] Palo Alto Networks PAN-OS — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-29-cve-2026-0257</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-29-cve-2026-0257</guid><description>An authentication bypass flaw affects Palo Alto Networks PAN-OS. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 29 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>auth</category><category>exploitee</category><category>CVE-2026-0257</category></item><item><title>[EXPLOITED] TanStack — Other</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-27-cve-2026-45321</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-27-cve-2026-45321</guid><description>A security flaw affects TanStack. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>autre</category><category>exploitee</category><category>CVE-2026-45321</category></item><item><title>[EXPLOITED] Nx Console — Supply chain</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-27-cve-2026-48027</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-27-cve-2026-48027</guid><description>A supply chain compromise flaw affects Nx Console. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>chaine_appro</category><category>exploitee</category><category>CVE-2026-48027</category></item><item><title>[EXPLOITED] Daemon Tools Lite — Supply chain</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-27-cve-2026-8398</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-27-cve-2026-8398</guid><description>A supply chain compromise flaw affects Daemon Tools Lite. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>chaine_appro</category><category>exploitee</category><category>CVE-2026-8398</category></item><item><title>[EXPLOITED] LiteSpeed cPanel Plugin — Privilege escalation</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-26-cve-2026-48172</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-26-cve-2026-48172</guid><description>A privilege escalation flaw affects LiteSpeed cPanel Plugin. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>elevation</category><category>exploitee</category><category>CVE-2026-48172</category></item><item><title>[EXPLOITED] Drupal Core — Injection</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-22-cve-2026-9082</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-22-cve-2026-9082</guid><description>An injection flaw affects Drupal Core. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 22 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>injection</category><category>exploitee</category><category>CVE-2026-9082</category></item><item><title>[EXPLOITED] Langflow — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-21-cve-2025-34291</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-21-cve-2025-34291</guid><description>A remote code execution flaw affects Langflow. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 21 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2025-34291</category></item><item><title>[EXPLOITED] Trend Micro Apex One — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-21-cve-2026-34926</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-21-cve-2026-34926</guid><description>A path traversal flaw affects Trend Micro Apex One. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 21 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-34926</category></item><item><title>[EXPLOITED] Microsoft Windows — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2008-4250</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2008-4250</guid><description>A remote code execution flaw affects Microsoft Windows. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>os</category><category>rce</category><category>exploitee</category><category>CVE-2008-4250</category></item><item><title>[EXPLOITED] Microsoft DirectX — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2009-1537</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2009-1537</guid><description>A remote code execution flaw affects Microsoft DirectX. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2009-1537</category></item><item><title>[EXPLOITED] Adobe Acrobat and Reader — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2009-3459</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2009-3459</guid><description>A remote code execution flaw affects Adobe Acrobat and Reader. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2009-3459</category></item><item><title>[EXPLOITED] Microsoft Internet Explorer — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2010-0249</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2010-0249</guid><description>A remote code execution flaw affects Microsoft Internet Explorer. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2010-0249</category></item><item><title>[EXPLOITED] Microsoft Internet Explorer — Remote code execution</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2010-0806</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2010-0806</guid><description>A remote code execution flaw affects Microsoft Internet Explorer. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>rce</category><category>exploitee</category><category>CVE-2010-0806</category></item><item><title>[EXPLOITED] Microsoft Defender — Path traversal</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2026-41091</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2026-41091</guid><description>A path traversal flaw affects Microsoft Defender. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>traversee</category><category>exploitee</category><category>CVE-2026-41091</category></item><item><title>[EXPLOITED] Microsoft Defender — Denial of service</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2026-45498</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-20-cve-2026-45498</guid><description>A denial of service flaw affects Microsoft Defender. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>dos</category><category>exploitee</category><category>CVE-2026-45498</category></item><item><title>[EXPLOITED] Microsoft — Cross-site scripting</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-15-cve-2026-42897</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-15-cve-2026-42897</guid><description>A cross-site scripting flaw affects Microsoft. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>applicatif</category><category>xss</category><category>exploitee</category><category>CVE-2026-42897</category></item><item><title>[EXPLOITED] Cisco Catalyst SD-WAN — Authentication bypass</title><link>https://inyourgeek.com/en/failles-de-securite/2026-05-14-cve-2026-20182</link><guid isPermaLink="true">https://inyourgeek.com/en/failles-de-securite/2026-05-14-cve-2026-20182</guid><description>An authentication bypass flaw affects Cisco Catalyst SD-WAN. Apply the vendor’s patch. It is being actively exploited: patch now.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>critique</category><category>reseau</category><category>auth</category><category>exploitee</category><category>CVE-2026-20182</category></item></channel></rss>