Multiples vulnérabilités détectées dans ClamAV
Des vulnérabilités potentiellement dangereuses ont été identifiées dans le logiciel antivirus ClamAV.
Des vulnérabilités potentiellement dangereuses ont été identifiées dans le logiciel antivirus ClamAV.
Une vulnérabilité a été détectée dans SQLite, permettant à un attaquant d’effectuer un buffer overflow via FTS5 Full-text Search. Cette vulnérabilité peut entraîner un déni de service et l’exécution de code.
Le bulletin d’actualité du CERT-FR souligne les vulnérabilités importantes détectées dans la semaine précédente. Il ne remplace pas une analyse complète des avis et alertes publiés par le CERT-FR.
Des vulnérabilités ont été détectées dans le produit HPE Aruba Networking Private 5G Core, permettant à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité.
Des vulnérabilités non spécifiées ont été identifiées dans le produit VMware Tanzu Greenplum, susceptibles de provoquer un problème de sécurité.
Une vulnérabilité a été détectée dans le logiciel SonicWall Global VPN Client, permettant à un attaquant de provoquer un déni de service.
Un attaquant peut potentiellement utiliser une vulnérabilité Cross Site Scripting (XSS) sur l’interface web de PAN-OS pour exécuter du code JavaScript dans le contexte du site web.
Un attaquant peut utiliser plusieurs vulnérabilités dans Django, identifiées le 10 juin 2026.
Une vulnérabilité a été détectée sur le système de sécurité PAN-OS, permettant à un attaquant d’élever ses privilèges en utilisant l’interface de ligne de commande.
Un attaquant peut exploiter vingt-deux vulnérabilités différentes d’Angular, révélées le 11 juin 2026.