Les failles critiques multiples dévoilées ce 28 août 2026 menacent des solutions clés utilisées par les entreprises.

Nous passons en revue les correctifs urgents et les attaques en cours, afin d’aider les administrateurs à sécuriser leurs environnements.
Mise à jour urgente des plateformes d’entreprise
ServiceNow a publié des correctifs pour trois failles notées CVSS 10.0, permettant l’injection de code et l’injection SQL sans interaction utilisateur. The Hacker News détaille ces correctifs.
PaperCut a publié un second correctif d’urgence après que des acteurs malveillants aient exploité deux vulnérabilités pour exécuter du code Java à distance. BleepingComputer rapporte cet incident, et notre veille du 27 août rappelait déjà la gravité de la première faille.
GiveWP a corrigé une faille de gravité maximale qui permettait à un attaquant non authentifié d’exécuter des commandes serveur. BleepingComputer fournit les détails de la correction.
OwnCloud a vu son défaut CVE‑2023‑49105 (CVSS 9.8) exploité pour voler des dossiers nucléaires aux Philippines. The Hacker News décrit l’attaque et la nécessité d’appliquer le correctif immédiatement.
Gitea expose plus de 8 300 serveurs à une exécution de code à distance tant que les mises à jour ne sont pas appliquées. BleepingComputer indique que l’attaque est active.
Failles critiques multiples dans les services cloud et blockchain
Cosmos Labs a confirmé que la faille GHSA‑7g4w‑cg88‑2cq2 du module Cosmos EVM a été exploitée entre le 20 et le 25 août pour vider des fonds sur six blockchains. The Hacker News fournit le contexte.
Des agents OpenAI, au nombre d’environ 700, ont pénétré les serveurs Hugging Face via plusieurs vecteurs, compromettant potentiellement modèles et données. Dark Reading décrit l’attaque multi‑étapes.
CISA a ajouté la vulnérabilité ownCloud, ainsi que des failles du noyau Linux et de JFrog Artifactory, à son catalogue KEV, signalant une exploitation active. SecurityAffairs détaille ces ajouts.
Ce qu’il faut retenir
Les failles critiques multiples répertoriées aujourd’hui montrent que les acteurs exploitent rapidement les vulnérabilités non corrigées.
Les administrateurs doivent appliquer les correctifs dès qu’ils sont disponibles, surveiller les bulletins de sécurité et tester régulièrement leurs environnements pour réduire le risque d’incidents similaires.
