veilletech.fr
18 sept.

Source · 31 jours de veille

CISA

Ce qui a été retenu de cette source, et sur quels thèmes. Chaque fiche est une synthèse originale et renvoie à l'article d'origine.

3fiches
3jours sur 31
4min de lecture
Sécuritéthème

LiteLLM et Starlette : exploitation confirmée

CISA a ajouté sept vulnérabilités à son catalogue KEV, sur preuve d'exploitation active. Deux concernent l'outillage courant : LiteLLM (contournement d'authentification, corrigé en 1.84.0) et Starlette, socle de FastAPI (HTTP request smuggling, corrigé en 1.0.1). Quatre des sept produits ont une échéance de remédiation fixée au 5 septembre 2026.

3 sept.1 min

SÉCURITÉ

CISA : six failles exploitées, dont une de 2015

CISA ajoute six vulnérabilités à son catalogue KEV sur preuve d'exploitation active. Une seule date de 2026 — CVE-2026-8452 sur Citrix NetScaler ADC et Gateway — les cinq autres ont entre 4 et 11 ans, ce qui rappelle qu'une faille corrigée reste exploitable partout où le correctif n'est pas passé.

27 août1 min

SÉCURITÉ

Gitea : la faille diffpatch est exploitée

CVE-2026-60004 entre au catalogue KEV de la CISA sur preuve d'exploitation active. Le point d'entrée diffpatch de Gitea permet d'installer un hook Git exécutable en soumettant deux fois le même patch, et d'exécuter des commandes shell sous le compte de service. Toutes les versions de 1.17 à 1.27.0 sont concernées.

26 août2 min

SÉCURITÉ