F5 confirme l’exploitation de CVE-2026-94127 et la CISA l’inscrit au catalogue KEV. L’exposition dépend d’une configuration APM avec profil OAuth ; correctifs et vérifications prioritaires.
WordPress a publié des correctifs pour une traversée de chemin dans la résolution des modèles de page, pouvant mener à une exécution de code sous conditions.
Le Centre canadien pour la cybersécurité signale une exploitation de CVE-2026-48842, corrigée en mai dans Roundcube. Versions concernées, portée et gestes pour les administrateurs.
JetBrains publie un correctif pour une exécution de code à distance sans authentification sur TeamCity On-Premises et signale ensuite des tentatives d’exploitation.
Nous distinguons les faits confirmés des revendications et actualisons les articles lorsque les sources directes publient de nouveaux éléments. Cette rubrique n’est pas un flux d’alerte en temps réel.