---
title: CISA avertit que des failles dans SharePoint, WSO2 et Adobe Commerce sont exploitées
url: https://www.dataloco.com/fr/cisa-avertit-que-des-failles-dans-sharepoint-wso2-et-adobe-commerce-sont-exploitees
published: 2026-09-28T09:25:15+00:00
language: fr
section: Sécurité
source: https://www.bleepingcomputer.com/news/security/cisa-warns-of-sharepoint-wso2-adobe-commerce-flaws-exploited-in-attacks/
organizations: CISA, WSO2, Adobe, Microsoft, Mikrotik, watchTowr
publisher: Dataloco
---

# CISA avertit que des failles dans SharePoint, WSO2 et Adobe Commerce sont exploitées

La Cybersecurity and Infrastructure Security Agency, ou CISA, a alerté que des pirates exploitent des vulnérabilités affectant plusieurs produits de WSO2, Adobe Commerce, Microsoft SharePoint et Mikrotik RouterOS.

Une faille critique de contournement d'authentification, identifiée sous le code CVE-2026-5430, impacte WSO2. Elle concerne les versions 4.1.0 à 4.6.0 de WSO2 API Manager, ainsi que les versions 4.5.0 et 4.6.0 de API Control Plane, Traffic Manager et Universal Gateway. Cette vulnérabilité, qui a reçu un score de sévérité maximal, provient d'un mécanisme d'authentification JWT acceptant des jetons signés avec un algorithme non pris en charge. Selon le fournisseur, un attaquant pourrait compromettre des comptes administratifs et prendre le contrôle total. La société watchTowr a indiqué avoir capturé des tentatives d'exploitation via des pots de miel le 15 septembre, observant notamment des jetons JWT forgés le 13 septembre.

La faille CVE-2026-71362, également jugée critique, affecte les plateformes de commerce électronique Adobe Commerce et Magento. Il s'agit d'une vulnérabilité d'autorisation incorrecte. La société Sansec a observé son exploitation et a précisé que les acteurs malveillants n'ont besoin d'aucun compte existant, d'aucun privilège d'administrateur, ni d'aucune interaction d'utilisateur pour l'utiliser.

Deux autres vulnérabilités sont exploitées : une faille d'injection de code de sévérité élevée dans Microsoft SharePoint, référencée CVE-2026-65660, et un contournement de l'état de la machine ou du flux de travail SSH avant authentification de sévérité moyenne dans Mikrotik RouterOS, identifiée comme CVE-2026-67279.

Pour les deux problèmes critiques ajoutés au catalogue des vulnérabilités connues exploitées, les agences fédérales utilisant ces produits ont jusqu'au dimanche 27 septembre pour appliquer les mises à jour ou les mesures d'atténuation recommandées, ou cesser leur utilisation. Pour les failles de Microsoft SharePoint et Mikrotik RouterOS, la CISA accorde aux agences jusqu'au lundi 28 septembre pour les corriger. La CISA encourage toutes les organisations à prioriser le traitement des problèmes de sécurité listés dans son catalogue.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/wso2-och-adobe-commerce-flaws-upp-till-kev)
- [Polski](https://www.dataloco.com/pl/cisa-ostrzega-przed-bledami-w-sharepoint-wso2-i-adobe-commerce-wykorzystywanymi-w-atakach)
- [Norsk](https://www.dataloco.com/no/wso2-og-adobe-commerce-flaws-bliver-tilfojet-til-cisa-kev)
- [日本語](https://www.dataloco.com/ja/cisasharepointwso2adobe-commerce)
- [中文](https://www.dataloco.com/zh/wso2adobe-commercecisa-kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-peringatkan-kerentanan-sharepoint-wso2-dan-adobe-commerce-yang-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/wso2-adobe-commerce)
- [한국어](https://www.dataloco.com/ko/cisa-wso2)
- [עברית](https://www.dataloco.com/he/wso2-adobe-commerce-kev-cisa)
- [Español](https://www.dataloco.com/es/wso2-y-adobe-commerce-en-vulnerabilidades-criticas-explotadas)
- [Italiano](https://www.dataloco.com/it/cisa-avverte-di-vulnerabilita-critiche-in-sharepoint-wso2-e-commerce-sfruttate-in-attacchi)
- [Nederlands](https://www.dataloco.com/nl/cisa-waarschuwt-voor-exploitatie-van-sharepoint-wso2-en-adobe-commerce)
