Vulnerabilites critiques — 28 Aout 2026
Le Centre de Reponse aux Incidents de Securite Informatique (CIRT.cm) alerte les organisations camerounaises sur des vulnerabilites critiques identifiees recemment dans le cyberespace. Ces failles, pour certaines deja exploitees dans la nature, requerrent une attention immediate.
Cette alerte couvre les publications de la semaine du 28 Aout 2026, incluant les avis du NIST et du CISA KEV.
CVE critiques identifiees
| CVE | Score CVSS | Description | Correctif |
|---|---|---|---|
| CVE-2023-49105 | N/A (CISA KEV) | ownCloud Improper Authentication Vulnerability | Appliquer le correctif disponible |
| CVE-2026-53362 | N/A (CISA KEV) | Linux Kernel Unspecified Vulnerability | Appliquer le correctif disponible |
| CVE-2026-66384 | N/A (CISA KEV) | JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability | Appliquer le correctif disponible |
| CVE-2026-81735 | 10.0 — Critique | startServer.ts in the mcp-http-server package of UI-TARS-desktop defaulted its listen address to ‘::’ when no host was given, so startSseAndStreamableHttpMcpServer bound the Streamable HTTP and SSE MC | Appliquer le correctif disponible |
| CVE-2026-16286 | 9.8 — Critique | Unrestricted upload of file with dangerous type vulnerability in TRtek Technological Products Computer Software Hardware Industry and Trade Limited Company Software Repository Management allows Upload | Appliquer le correctif disponible |
Actions recommandees
- Appliquer les correctifs de securite pour toutes les CVE listees.
- Activer l’authentification multi-facteurs (MFA) sur tous les acces critiques.
- Surveiller les connexions HTTPS/SSH sortantes inhabituelles.
- Mettre a jour les navigateurs vers les dernieres versions.
- Signaler tout incident a incidents@cirt.antic.cm ou au numero vert 8202.
Sources : NVD NIST, CISA KEV
Reference CIRT : CIRT-AL-2026-08-28
