Aller au contenu principal
FailleWeb — Votre veille quotidienne sur la sécurité applicative web
FailleWeb Failles web, chaque jour
CVE WordPress Frameworks Navigateurs Serveurs Bonnes pratiques
Catégorie · 16 articles

Serveurs

Veille failles côté serveur : kernel Linux (netfilter, BPF, io_uring), OpenSSH, cPanel/WHM, Plesk, DirectAdmin, Apache, nginx, Postfix, Dovecot, MySQL, PostgreSQL, Redis. CVE, advisories distros et correctifs urgents.

Cisco SD-WAN : le zero-day CVE-2026-20245 déjà exploité Serveurs
5 juin 2026 ·BleepingComputer · 4 min

Cisco SD-WAN : le zero-day CVE-2026-20245 déjà exploité

Cisco alerte sur CVE-2026-20245, un zero-day du Catalyst SD-WAN Manager déjà exploité, sans correctif pour l’instant, avec risque de compromission.

Lire l'article
Cisco Unified CM : faille critique RCE root avec PoC publique Serveurs
5 juin 2026 ·BleepingComputer · 4 min

Cisco Unified CM : faille critique RCE root avec PoC publique

Cisco corrige une faille critique dans Unified CM permettant à un attaquant non authentifié sur le réseau d’écrire des fichiers puis d’obtenir root.

Lire l'article
Redis corrige CVE-2026-23479, une RCE via use-after-free Serveurs
4 juin 2026 ·The Hacker News · 4 min

Redis corrige CVE-2026-23479, une RCE via use-after-free

Redis corrige la CVE-2026-23479, une faille use-after-free pouvant mener à une exécution de code à distance par utilisateur authentifié.

Lire l'article
HTTP/2 Bomb : DoS critique sur NGINX, Apache, IIS et Envoy Serveurs
3 juin 2026 ·The Hacker News · 4 min

HTTP/2 Bomb : DoS critique sur NGINX, Apache, IIS et Envoy

La faille HTTP/2 Bomb permet un déni de service à distance contre NGINX, Apache, IIS, Envoy et d'autres infrastructures web via des requêtes HTTP/2.

Lire l'article
PAN-OS GlobalProtect : CVE-2026-0257 désormais exploitée Serveurs
1 juin 2026 ·BleepingComputer · 4 min

PAN-OS GlobalProtect : CVE-2026-0257 désormais exploitée

Palo Alto alerte sur l’exploitation active de CVE-2026-0257 dans PAN-OS GlobalProtect, une faille de contournement d’authentification à corriger vite.

Lire l'article
FortiClient EMS : CVE-2026-35616 exploitée pour voler des identifiants Serveurs
29 mai 2026 ·BleepingComputer · 4 min

FortiClient EMS : CVE-2026-35616 exploitée pour voler des identifiants

Une faille d’authentification dans FortiClient EMS est activement exploitée pour déployer un infostealer. Correctif urgent pour les serveurs exposés.

Lire l'article
cPanel plugin : faille critique déjà exploitée, la CISA alerte Serveurs
28 mai 2026 ·BleepingComputer · 4 min

cPanel plugin : faille critique déjà exploitée, la CISA alerte

La CISA impose un correctif urgent pour une faille critique dans un plugin cPanel déjà exploitée, avec risque de compromission de serveurs web.

Lire l'article
Gitea expose des images conteneur privées sans authentification Serveurs
27 mai 2026 ·The Hacker News · 4 min

Gitea expose des images conteneur privées sans authentification

Une faille Gitea permet d’accéder sans authentification à des images conteneur privées, avec risque de fuite de code, secrets et artefacts CI/CD.

Lire l'article
Roundcube : failles multiples dont RCE à corriger sans tarder Serveurs
27 mai 2026 ·CERT-FR · 4 min

Roundcube : failles multiples dont RCE à corriger sans tarder

CERT-FR alerte sur plusieurs vulnérabilités dans Roundcube, dont une exécution de code à distance. Les webmails exposés doivent être mis à jour vite.

Lire l'article
KnowledgeDeliver LMS : faille exploitée pour déployer Cobalt Strike Serveurs
26 mai 2026 ·The Hacker News · 4 min

KnowledgeDeliver LMS : faille exploitée pour déployer Cobalt Strike

Une faille de sécurité corrigée dans KnowledgeDeliver LMS est exploitée pour installer Godzilla et Cobalt Strike sur des serveurs exposés.

Lire l'article
Rclone : faille d’autorisation dans l’API RC à corriger vite Serveurs
25 mai 2026 ·Ubuntu Security Notices · 4 min

Rclone : faille d’autorisation dans l’API RC à corriger vite

Une faille dans l’API remote control de Rclone peut exposer des informations sensibles ou permettre des actions non autorisées sur des serveurs mal configurés.

Lire l'article
LiteSpeed cPanel CVE-2026-48172 : root à distance en exploitation Serveurs
23 mai 2026 ·The Hacker News · 4 min

LiteSpeed cPanel CVE-2026-48172 : root à distance en exploitation

La faille CVE-2026-48172 dans le plugin LiteSpeed User-End pour cPanel est activement exploitée et permet d’exécuter des scripts avec les privilèges root.

Lire l'article
UniFi OS : trois failles critiques RCE/auth bypass à corriger Serveurs
23 mai 2026 ·BleepingComputer · 4 min

UniFi OS : trois failles critiques RCE/auth bypass à corriger

Ubiquiti corrige trois vulnérabilités critiques dans UniFi OS, exploitables à distance sans authentification avec risque de compromission totale.

Lire l'article
Cisco Secure Workload : faille critique CVSS 10 à corriger Serveurs
22 mai 2026 ·BleepingComputer · 4 min

Cisco Secure Workload : faille critique CVSS 10 à corriger

Cisco corrige une faille critique dans Secure Workload permettant à un attaquant distant non authentifié d’obtenir des privilèges Site Admin.

Lire l'article
SonicWall VPN : contournement MFA via correctif incomplet Serveurs
21 mai 2026 ·BleepingComputer · 4 min

SonicWall VPN : contournement MFA via correctif incomplet

Des appliances SonicWall Gen6 SSL-VPN permettent un contournement de la MFA après correctif incomplet, avec compromission d’accès et déploiement d’outils malveillants.

Lire l'article
NGINX CVE-2026-42945 : faille exploitée, crashs et RCE possible Serveurs
18 mai 2026 ·The Hacker News · 4 min

NGINX CVE-2026-42945 : faille exploitée, crashs et RCE possible

La faille CVE-2026-42945 dans NGINX Open et NGINX Plus est déjà exploitée. Elle peut provoquer des crashs de workers et mener à une exécution de code.

Lire l'article