CISA ajoute les failles Cisco ISE et Acronis Backup au KEV ; un plugin WordPress WooCommerce activement attaqué
CISA ajoute les failles Cisco ISE et Acronis Backup activement exploitées au KEV ; RCE du plugin WordPress WooCommerce sous attaque. Corrigez maintenant.
- La CISA a ajouté CVE-2026-76460 (Cisco ISE) et CVE-2026-87886 (Acronis Backup) à son catalogue des vulnérabilités exploitées connues sur la base de preuves d'exploitation active.
- Acronis a confirmé que la faille du plugin de sauvegarde pour cPanel/WHM et Plesk est exploitée dans des attaques ciblées ; Cisco ISE présente un contournement non authentifié de l'interface de gestion.
- Des attaquants exploitent activement une RCE critique dans le plugin WooCommerce Wholesale Lead Capture ; deux failles critiques dans The Events Calendar sont divulguées et doivent être corrigées par précaution, sans exploitation confirmée.
À faire maintenant
- Corrigez Cisco ISE (CVE-2026-76460) et le plugin Acronis Backup pour cPanel/WHM et Plesk (CVE-2026-87886) selon les avis du fournisseur ; si aucun correctif n'existe, appliquez les mesures d'atténuation ou isolez les systèmes concernés.
- Limitez les interfaces de gestion de Cisco ISE aux réseaux d'administration de confiance et évitez de les exposer directement à Internet pendant la vérification du correctif auprès de Cisco.
- Pour Acronis, vérifiez et corrigez les permissions de fichiers et de répertoires, limitez l'accès local aux interfaces de sauvegarde et surveillez les activités d'élévation de privilèges.
- Pour WordPress, mettez à jour ou supprimez immédiatement WooCommerce Wholesale Lead Capture et recherchez les webshells PHP ; corrigez The Events Calendar par précaution et bloquez l'exécution PHP dans les répertoires de téléversement.
- Surveillez les journaux pour détecter des indicateurs d'exploitation et vérifiez toutes les actions par rapport aux avis des fournisseurs et aux délais de remédiation de la CISA applicables.