news.mlab.sh
33 results
vulnerability

Multiples vulnérabilités dans Synacor Zimbra Collaboration (19 août 2026)

Multiple vulnerabilities have been discovered in Synacor Zimbra Collaboration, allowing attackers to execute arbitrary code remotely, perform server-side request forgery (SSRF), and inject remote code via XSS. The ENISA reports that CVE-2026-73570 is actively being exploited, and users of Zimbra Collaboration versions…

CERT-FR · Aug 19, 2026 High
vulnerability

Johnson Controls Metasys

A vulnerability in Johnson Controls Metasys allows a low-privilege user to inject malicious code via a crafted URL, potentially leading to session hijacking and unauthorized access across multiple versions. The vulnerabi…

CISA Advisories · Aug 13, 2026 Critical
vulnerability

Vulnérabilité dans Ruby on Rails (16 juillet 2026)

A vulnerability in Ruby on Rails versions prior to 1.7.1 allows for remote code injection via XSS. This means attackers could potentially execute malicious code on vulnerable systems, requiring immediate patching to prev…

CERT-FR · Jul 16, 2026 Medium
vulnerability

ABB T-MAC Plus

ABB has identified and addressed several vulnerabilities in its T-MAC Plus Terminal Management System, primarily related to improper configuration and access controls. These vulnerabilities could allow an attacker to exe…

CISA Advisories · Jul 14, 2026 High