BULLETIN QUOTIDIEN
Exploitation de vulnérabilités XSS RCE sous WordPress, faille SCTPhantom sous Linux et cyberattaque sur les ports NC
Les mises à jour de sécurité d'aujourd'hui mettent en lumière des vulnérabilités critiques de WordPress et Linux, ainsi que des menaces pesant sur l'infrastructure réseau et des perturbations réelles des ports.
5 actualités3 min de lecture

Les perturbations des infrastructures critiques et les failles logicielles fondamentales dominent le paysage sécuritaire actuel. Les pannes opérationnelles survenues dans les ports de Caroline du Nord soulignent l'impact concret des menaces sur les chaînes d'approvisionnement physiques.
Enfin, les hypothèses architecturales sous-jacentes sont remises en question par de nouvelles attaques de traduction réseau, rappelant aux équipes de sécurité que les charges de travail non fiables doivent être strictement isolées, même derrière des couches NAT partagées.
Nouvelle faille XSS lors de la pré-authentification WordPress pouvant permettre l'exécution de code PHP - Correctif urgent
WordPress a corrigé la vulnérabilité CVE-2026-64638, une faille XSS par réflexion critique de pré-authentification présente sur son écran de connexion. Les chercheurs ont démontré qu'en exploitant cette faille et en la combinant avec l'interaction d'un administrateur avec une page contrôlée par un attaquant, il était possible d'exécuter du code PHP à distance sur les installations par défaut.
- Pourquoi c'est important
- Toutes les installations WordPress non patchées sont vulnérables aux attaques XSS non authentifiées, exposant les serveurs à une prise de contrôle totale à distance si un administrateur clique sur un lien malveillant.
- Que faire
- Mettez immédiatement à jour les installations WordPress vers la dernière version afin d'atténuer la vulnérabilité CVE-2026-64638.
Les ports de Caroline du Nord confirment qu'une cyberattaque a perturbé leurs opérations.
L'autorité portuaire de Caroline du Nord a confirmé une cyberattaque qui a affecté les systèmes informatiques et ralenti l'activité opérationnelle des ports de Wilmington, de Morehead City et de Charlotte Inland Port.
- Pourquoi c'est important
- Les retards opérationnels portuaires peuvent entraîner un engorgement logistique régional immédiat et des perturbations de la chaîne d'approvisionnement pour les réseaux de transport maritime utilisant ces installations.
Une faille SCTP Linux vieille de 18 ans pourrait permettre à des utilisateurs locaux d'obtenir les droits root et de s'échapper des conteneurs.
Une vulnérabilité locale d'utilisation après libération vieille de 18 ans dans l'implémentation réseau SCTP du noyau Linux (CVE-2026-64564 / SCTPhantom) permet aux utilisateurs locaux d'obtenir des privilèges root et de s'échapper des environnements de conteneurs.
- Pourquoi c'est important
- Des attaquants locaux ou des charges de travail de conteneurs compromises peuvent s'échapper d'environnements isolés et acquérir des privilèges root sur le système hôte si le protocole SCTP est accessible.
- Que faire
- Mettez à jour le noyau Linux vers la version stable 7.1.6, 6.18.42, 6.12.101, 6.6.148 ou ultérieure.
De nouvelles attaques NatJack détournent les sessions TCP et usurpent le DNS en manipulant les tables NAT.
Des chercheurs ont révélé NatJack, une nouvelle classe d'attaque qui manipule les états de connexion NAT pour détourner des sessions TCP et falsifier le DNS sur des implémentations telles que Windows NAT (CVE-2026-56181) et Linux Netfilter conntrack (CVE-2026-63913).
- Pourquoi c'est important
- Des attaquants privilégiés partageant une infrastructure NAT avec des systèmes cibles peuvent intercepter le trafic TCP, falsifier les réponses DNS ou épuiser les tables NAT.
- Que faire
- Appliquez les correctifs des systèmes d'exploitation Windows et Linux, segmentez les charges de travail réseau non fiables et imposez le chiffrement du trafic de bout en bout.
Grandir à la dure
Une analyse de la sécurité des logiciels libres met en évidence l'escalade des risques liée aux outils automatisés de détection des vulnérabilités zero-day, aux attaques à grande échelle contre les chaînes d'approvisionnement et aux exigences croissantes en matière de conformité réglementaire.
Points clés
- WordPress a corrigé la vulnérabilité CVE-2026-64638, une faille XSS de pré-authentification de haute gravité sur la page de connexion qui peut permettre l'exécution de code PHP lorsqu'un administrateur interagit avec un attaquant…
- Linux a corrigé la CVE-2026-64564 (SCTPhantom), un bug d'utilisation après libération local vieux de 18 ans dans le réseau SCTP qui permet aux conteneurs de s'échapper et d'accéder à la racine.
- L'autorité portuaire de Caroline du Nord a confirmé une cyberattaque qui a perturbé les systèmes informatiques et ralenti les opérations dans trois installations portuaires majeures.
- Les techniques d'attaque NatJack manipulent l'état de la connexion NAT pour détourner les sessions TCP et usurper le DNS, affectant à la fois les implémentations Windows et Linux.