[Verse 1] SharePoint de Microsoft, portail d'entreprise Un attaquant sans compte prend la maîtrise Pas d'authentification pour la fonction critique Il monte en privilèges — méthode mécanique CVE-2026-56164, notez ce chiffre bien Sans badge, sans identité, il entre par le lien [Chorus] Authentification manquante, injection cachée Les appliances compromises, les APIs exposées SonicWall, SharePoint, Apache Doris aussi Vingt-et-un juillet, les systèmes ont fléchi Requêtes forgées côté serveur, portes mal verrouillées Trois vecteurs distincts, une seule réalité [Verse 2] SonicWall SMA1000 — deux failles dans le même boîtier La première forge des requêtes sans s'authentifier L'appliance devient marionnette, pointe vers l'inattendu CVE-2026-15409 — le périmètre est tordu La seconde injecte du code avec droits d'administrateur CVE-2026-15410 — commandes OS en profondeur [Chorus] Authentification manquante, injection cachée Les appliances compromises, les APIs exposées SonicWall, SharePoint, Apache Doris aussi Vingt-et-un juillet, les systèmes ont fléchi Requêtes forgées côté serveur, portes mal verrouillées Trois vecteurs distincts, une seule réalité [Bridge] Apache Doris, score neuf virgule un Les APIs REST du frontend sans protection aucune Un inconnu sur le réseau consulte, modifie, efface Les données administratives à portée de saasse CVSS neuf virgule un — ce n'est pas une nuance C'est un accès total offert sans résistance [Verse 3] Ces quatre CVE dessinent un même portrait L'authentification absente ou mal configurée Un attaquant patient cartographie, teste, s'infiltre Sans bruit dans les journaux, il passe comme un filtre Patchez SharePoint, verrouillez le SMA1000 Bloquez les APIs Doris avant que quelqu'un prenne le don [Chorus] Authentification manquante, injection cachée Les appliances compromises, les APIs exposées SonicWall, SharePoint, Apache Doris aussi Vingt-et-un juillet, les systèmes ont fléchi Requêtes forgées côté serveur, portes mal verrouillées Trois vecteurs distincts, une seule réalité [Verse 4] Derrière chaque faille, une équipe qui dort Des configurations par défaut, des règles trop fortes Le pentest aurait trouvé ce chemin ouvert Mais les budgets coupés laissent les flancs découverts La surface d'attaque grandit à chaque déploiement Sans revue de sécurité, c'est l'effondrement [Outro] Vingt-et-un juillet — gardez ces numéros gravés Chaque chiffre cache un système laissé nu Mettez les correctifs avant que l'accès soit perdu [Chorus] Authentification manquante, injection cachée Les appliances compromises, les APIs exposées SonicWall, SharePoint, Apache Doris aussi Vingt-et-un juillet, les systèmes ont fléchi Requêtes forgées côté serveur, portes mal verrouillées Trois vecteurs distincts, une seule réalité
← Vulnérabilités critiques (2 sur 3) — 21 juillet 2026 | Cybersécurité — 21 juillet 2026 →