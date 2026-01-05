Voici la revue hebdomadaire des vulnérabilités critiques signalées et des mesures proposées par les éditeurs pour y remédier.

Faits marquants de la semaine Une vulnérabilité critique dans plusieurs versions de MongoDB, baptisée MongoBleed, est activement exploitée, avec plus de 80 000 serveurs potentiellement exposés sur Internet et un risque de fuite de secrets de base de données.

Des failles critiques dans des écouteurs Bluetooth utilisant des puces Airoha permettent, via une chaîne d’exploits, de prendre le contrôle de smartphones connectés, affectant des dizaines de modèles de grandes marques audio grand public.

Un ancien défaut critique dans FortiOS, permettant de contourner l’authentification à deux facteurs sur les pare-feux FortiGate, continue d’être exploité activement par des attaquants visant les équipements encore vulnérables.

IBM alerte sur une vulnérabilité critique de contournement d’authentification dans sa plateforme d’entreprise API Connect, qui pourrait permettre à un attaquant d’accéder à distance aux applications exposées via cette solution.

La multiplication de vulnérabilités critiques touche simultanément les bases de données, les équipements réseau, les environnements d’entreprise et même les objets connectés de santé et de mobilité. Une faille MongoDB activement exploitée expose des dizaines de milliers de serveurs, tandis que des défauts dans des casques Bluetooth Airoha ouvrent un accès indirect aux smartphones. Des vulnérabilités de contournement d’authentification persistent dans FortiOS et IBM API Connect, ciblant directement des briques d’infrastructure clés. Parallèlement, des failles d’exécution de code à distance non authentifiée frappent SmarterMail et les équipements réseau XSpeeder, alors qu’une alerte de l’agence de cybersécurité américaine met en lumière le risque de prise de contrôle de fauteuils roulants connectés WHILL.

La sélection des 7 actualités à retenir cette semaine