CISA ajoute les failles Cisco ISE et Acronis Backup au KEV ; un plugin WordPress WooCommerce activement attaqué

CISA ajoute les failles Cisco ISE et Acronis Backup activement exploitées au KEV ; RCE du plugin WordPress WooCommerce sous attaque. Corrigez maintenant.

  • La CISA a ajouté CVE-2026-76460 (Cisco ISE) et CVE-2026-87886 (Acronis Backup) à son catalogue des vulnérabilités exploitées connues sur la base de preuves d'exploitation active.
  • Acronis a confirmé que la faille du plugin de sauvegarde pour cPanel/WHM et Plesk est exploitée dans des attaques ciblées ; Cisco ISE présente un contournement non authentifié de l'interface de gestion.
  • Des attaquants exploitent activement une RCE critique dans le plugin WooCommerce Wholesale Lead Capture ; deux failles critiques dans The Events Calendar sont divulguées et doivent être corrigées par précaution, sans exploitation confirmée.

À faire maintenant

  1. Corrigez Cisco ISE (CVE-2026-76460) et le plugin Acronis Backup pour cPanel/WHM et Plesk (CVE-2026-87886) selon les avis du fournisseur ; si aucun correctif n'existe, appliquez les mesures d'atténuation ou isolez les systèmes concernés.
  2. Limitez les interfaces de gestion de Cisco ISE aux réseaux d'administration de confiance et évitez de les exposer directement à Internet pendant la vérification du correctif auprès de Cisco.
  3. Pour Acronis, vérifiez et corrigez les permissions de fichiers et de répertoires, limitez l'accès local aux interfaces de sauvegarde et surveillez les activités d'élévation de privilèges.
  4. Pour WordPress, mettez à jour ou supprimez immédiatement WooCommerce Wholesale Lead Capture et recherchez les webshells PHP ; corrigez The Events Calendar par précaution et bloquez l'exécution PHP dans les répertoires de téléversement.
  5. Surveillez les journaux pour détecter des indicateurs d'exploitation et vérifiez toutes les actions par rapport aux avis des fournisseurs et aux délais de remédiation de la CISA applicables.