Roundcube, ColdFusion, SharePoint et d’autres piles web d’entreprise font l’objet d’une exploitation active
Un important ensemble d’articles montre que des attaquants passent rapidement à l’action sur des failles d’applications web à forte valeur, CISA ajoutant à plusieurs reprises des failles exploitées à son catalogue KEV. Les serveurs de messagerie Roundcube, Adobe ColdFusion, SharePoint, les extensions Joomla, Gitea et d’autres piles exposées au Web apparaissent tous dans ce flux, soit comme des cibles activement exploitées, soit comme des cibles rapidement instrumentalisées après divulgation. Le fil conducteur est que les applications métier exposées au public sont visées presque immédiatement après l’apparition de détails techniques ou de preuves de concept. Cela signifie que l’exposition ne se limite pas aux propriétaires d’applications accessibles depuis Internet ; les services en aval, les portails partenaires et les workflows orientés client héritent eux aussi du risque. Pour les organisations des secteurs de la finance et du gouvernement, en particulier dans l’orbite italienne et suisse, les plateformes de messagerie et de collaboration sont particulièrement sensibles car elles se situent au plus près des identités, des documents et des dossiers opérationnels. Le volume de ces articles montre aussi que la confiance dans l’application des correctifs s’affaiblit : les équipes doivent vérifier qu’un correctif a bien été déployé et que le service reste accessible depuis Internet. Il s’agit d’un risque opérationnel récurrent plutôt que d’un événement de vulnérabilité ponctuel.
Sources
- Des attaquants exploitent une vulnérabilité critique d’Adobe ColdFusion (CVE-2026-48282) — Help Net Security
- Une faille critique de Gitea, activement exploitée, expose des dépôts et des secrets — Security Affairs
- Le CISA américain ajoute les failles d’iCagenda et de Balbooa Forms à son catalogue des vulnérabilités connues exploitées — Security Affairs


Laisser un commentaire