📱 Injection SQL dans le plugin WordPress Ally (Elementor) exposant des donnĂ©es sans authentification
📝 Selon BleepingComputer, une **vulnĂ©rabilitĂ© d’injecti...
📖 cyberveille : https://cyberveille.ch/posts/2026-03-12-injection-sql-dans-le-plugin-wordpress-ally-elementor-exposant-des-donnees-sans-authentification/
🌐 source : https://www.bleepingcomputer.com/news/security/sqli-flaw-in-elementor-ally-plugin-impacts-250k-plus-wordpress-sites/
#Elementor #Injection_SQL #Cyberveille
Injection SQL dans le plugin WordPress Ally (Elementor) exposant des données sans authentification

Selon BleepingComputer, une vulnĂ©rabilitĂ© d’injection SQL affecte Ally, un plugin WordPress d’Elementor dĂ©diĂ© Ă  l’accessibilitĂ© et l’ergonomie web, comptant plus de 400 000 installations. Cette faille pourrait ĂȘtre exploitĂ©e sans authentification pour dĂ©rober des donnĂ©es sensibles. ⚠ P## VulnĂ©rabilitĂ© SQL injection dans le plugin WordPress Ally (Elementor) RĂ©sumĂ© Une vulnĂ©rabilitĂ© SQL injection critique affecte le plugin Ally, un module WordPress dĂ©veloppĂ© par Elementor pour amĂ©liorer l’accessibilitĂ© des sites web. CVE : CVE-2026-2413 GravitĂ© : Ă©levĂ©e Installations : plus de 400 000 sites WordPress Sites encore vulnĂ©rables : plus de 250 000 La faille permet Ă  un attaquant non authentifiĂ© d’exĂ©cuter des requĂȘtes SQL malveillantes et d’extraire des donnĂ©es sensibles de la base de donnĂ©es.

CyberVeille
📱 Ivanti Endpoint Manager: 13 failles rĂ©vĂ©lĂ©es par ZDI (12 RCE authentifiĂ©es, 1 Ă©lĂ©vation de privilĂšges), aucun correctif
📝 Selon Truesec, Zero Day Init...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-10-ivanti-endpoint-manager-13-failles-revelees-par-zdi-12-rce-authentifiees-1-elevation-de-privileges-aucun-correctif/
🌐 source : https://www.truesec.com/hub/blog/ivanti-vulnerabilities-disclosed-by-zero-day-initiative
#Injection_SQL #Ivanti_Endpoint_Manager #Cyberveille
Ivanti Endpoint Manager: 13 failles révélées par ZDI (12 RCE authentifiées, 1 élévation de privilÚges), aucun correctif

Selon Truesec, Zero Day Initiative (ZDI) a publiĂ© la divulgation de 13 vulnĂ©rabilitĂ©s affectant Ivanti Endpoint Manager, sans CVE assignĂ©s et sans correctifs disponibles Ă  ce stade. ‱ Vue d’ensemble: ZDI signale 13 vulnĂ©rabilitĂ©s dont 12 vulnĂ©rabilitĂ©s d’exĂ©cution de code Ă  distance (RCE) nĂ©cessitant une authentification — majoritairement des injections SQL — et 1 vulnĂ©rabilitĂ© d’élĂ©vation locale de privilĂšges (ZDI-25-947). L’absence de patch oblige les organisations Ă  recourir Ă  des contrĂŽles compensatoires (restrictions d’accĂšs, liste blanche IP, principe du moindre privilĂšge, surveillance accrue des requĂȘtes SQL et de l’activitĂ© des comptes de service). ⚠

CyberVeille