La CISA a ajouté 7 vulnérabilités au KEV le 2 septembre 2026, dont deux CVSS 10.0 (SonicWall SMA 1000, Kestra OSS). Les attaquants déploient des reverse shells, des crypto miners et volent des tokens admin JFrog et clés API LLM.
En bref
- La CISA a ajouté 7 nouvelles vulnérabilités au KEV le 2 septembre 2026, dont deux CVSS 10.0
- SonicWall SMA 1000 (CVE-2026-83548, SSRF sans auth, CVSS 10.0) et Kestra OSS (CVE-2026-49869, RCE sans auth, CVSS 10.0) sont les plus critiques
- Les attaquants déploient reverse shells et crypto miners, volent des tokens admin JFrog et des clés d'API LLM
Les faits
Le 2 septembre 2026, la CISA (Cybersecurity and Infrastructure Security Agency) a inscrit sept nouvelles vulnérabilités à son catalogue Known Exploited Vulnerabilities (KEV), confirmant des exploitations actives dans des environnements d'entreprise réels. Cette addition est notable pour deux raisons majeures : elle inclut deux failles CVSS 10.0, le score maximal possible, et elle cible des outils particulièrement répandus dans les stacks DevOps, MLOps et sécurité réseau des organisations modernes. L'ajout au KEV de la CISA n'est pas une mesure préventive — c'est la confirmation que ces vulnérabilités sont activement weaponisées dans des attaques documentées.
CVE-2026-83548 — SonicWall SMA 1000, SSRF non authentifié (CVSS 10.0) : Cette vulnérabilité de Server-Side Request Forgery (SSRF) dans les appliances SonicWall Secure Mobile Access 1000 permet à un attaquant non authentifié de forcer l'appliance à émettre des requêtes HTTP vers n'importe quel système accessible depuis elle. Les appliances SMA 1000 sont typiquement déployées en DMZ comme points d'entrée VPN d'entreprise, disposant d'un accès direct aux ressources internes. Son exploitation permet un pivot réseau complet sans aucune authentification préalable. L'avis CERT-FR CERTFR-2026-ALE-009 du 2 septembre 2026 confirme des exploitations actives ciblant des organisations européennes.
CVE-2026-83549 — SonicWall SMA 1000, injection de commandes OS post-auth (CVSS 7.8) : En complément de CVE-2026-83548, cette faille permet une injection de commandes système après authentification. Dans les chaînes d'attaque observées, les deux CVEs SonicWall sont utilisées consécutivement : la SSRF non authentifiée fournit le premier accès ou permet le contournement des contrôles réseau, l'injection de commandes post-auth est ensuite utilisée pour installer un reverse shell persistant, créer des comptes administrateurs supplémentaires et exfiltrer les configurations VPN de l'appliance.
CVE-2026-49869 — Kestra OSS, exécution de commandes non authentifiée (CVSS 10.0) : Kestra est une plateforme open-source d'orchestration de workflows de données en forte adoption dans les environnements MLOps et data engineering. Cette vulnérabilité critique permet à un attaquant non authentifié d'exécuter des commandes arbitraires sur le serveur Kestra via l'API d'orchestration. Les instances Kestra exposées à Internet ou accessibles depuis des segments non fiables sont directement compromettables, sans interaction utilisateur. Selon The Hacker News, des campagnes automatisées scannent activement les ports Kestra exposés depuis la mi-août 2026, avec déploiement de crypto miners sur les instances découvertes non patchées.
CVE-2026-9586 — Sangoma Switchvox, injection SQL (CVSS 9.3) : Switchvox est le système de communication unifiée de Sangoma, largement déployé en PME. Cette vulnérabilité d'injection SQL pré-authentifiée permet l'extraction des hashes de mots de passe administrateurs, la lecture de la configuration complète du système téléphonique et la création de comptes administrateurs. Dans les attaques documentées, CVE-2026-9586 est combinée avec CVE-2026-82329 (JFrog) pour établir un accès persistant et minter des tokens d'administration utilisés dans des opérations de reconnaissance sur les pipelines CI/CD connectés.
CVE-2026-82329 — JFrog Artifactory, élévation de privilèges et minting de tokens admin : JFrog Artifactory est le gestionnaire de référentiels d'artefacts dominant dans les pipelines CI/CD d'entreprise. Cette vulnérabilité permet à un attaquant disposant d'un accès limité de minter des tokens d'administration à durée de vie illimitée, conférant un accès complet à tous les packages, artéfacts et configurations. Dans les campagnes observées, ces tokens sont utilisés pour injecter des packages malveillants dans les flux de build — une attaque de type supply chain ciblant les équipes de développement en aval. La portée potentielle d'un tel accès dans une organisation utilisant Artifactory comme hub central de ses dépendances est considérable.
LiteLLM — proxy LLM, vol de clés d'API (CVE sous réserve de divulgation complète) : LiteLLM est une bibliothèque Python proxy permettant de router des requêtes vers différents LLMs — OpenAI, Anthropic, Google Gemini, Azure OpenAI. Une vulnérabilité dans son interface d'administration expose les clés d'API des fournisseurs LLM configurées dans l'instance. La valeur économique de ces clés est élevée sur les marchés underground : elles permettent de contourner les limites de facturation pour générer du contenu à grande échelle, ou de revendre l'accès à des capacités LLM coûteuses. Des instances LiteLLM non sécurisées font l'objet d'un scanning automatisé massif depuis la mi-août 2026 selon les données de The Hacker News.
L'analyse des campagnes d'exploitation révèle une sophistication croissante : les attaquants chaînent plusieurs de ces vulnérabilités dans une même opération. Un scénario documenté commence par CVE-2026-83548 (SonicWall) pour obtenir un pivot réseau, utilise ensuite CVE-2026-82329 (JFrog) pour compromettre le pipeline CI/CD, et exfiltre en parallèle les clés LiteLLM pour monétisation immédiate. Ce type d'attaque multi-produits démontre une connaissance approfondie des architectures DevOps modernes et une planification opérationnelle caractéristique d'acteurs bien organisés.
La directive BOD 26-04 de la CISA imposait aux agences fédérales américaines une remédiation dans les 21 jours suivant l'ajout au KEV, soit avant le 23 septembre 2026. Ce délai est désormais dépassé, renforçant l'urgence pour les organisations du secteur privé qui n'auraient pas encore appliqué les correctifs.
Impact et exposition
L'exposition est significative pour toute organisation utilisant ces produits. Les appliances SonicWall SMA 1000 sont présentes dans des milliers d'entreprises européennes et américaines. Kestra et LiteLLM sont en forte croissance dans les équipes data et MLOps. JFrog Artifactory est quasi-omniprésent dans les environnements DevOps professionnels. La particularité de ces failles est qu'elles ciblent des produits présents dans les couches les plus privilégiées du SI moderne : l'accès réseau (SonicWall), l'orchestration des données (Kestra), la chaîne de build (JFrog) et les proxy LLM (LiteLLM).
Recommandations
- SonicWall SMA 1000 : appliquer immédiatement les patches pour CVE-2026-83548 et CVE-2026-83549, puis auditer les logs d'accès des 60 derniers jours pour détecter des traces d'exploitation (requêtes SSRF anormales, création de comptes)
- Kestra OSS : mettre à jour vers la version corrigeant CVE-2026-49869, isoler les instances dans des segments réseau avec authentification forte obligatoire, désactiver l'accès API public non authentifié
- JFrog Artifactory : appliquer le correctif CVE-2026-82329, auditer tous les tokens d'administration créés depuis le 1er août 2026 et révoquer les tokens suspects, activer l'audit log sur les opérations de minting
- LiteLLM : renouveler toutes les clés d'API LLM configurées, mettre à jour vers la dernière version, restreindre l'accès admin aux seules IPs de confiance via allowlist réseau
- Sangoma Switchvox : appliquer le patch CVE-2026-9586 et auditer les comptes administrateurs créés récemment ainsi que les accès API non habituels
Alerte critique
CVE-2026-83548 (SonicWall CVSS 10.0) et CVE-2026-49869 (Kestra CVSS 10.0) ne nécessitent aucune authentification pour être exploités. Tout système exposé non patché doit être considéré comme potentiellement compromis. Une recherche de fichiers suspects, de nouveaux utilisateurs créés et de processus inhabituels doit précéder ou accompagner l'application des correctifs.
Mon instance Kestra est derrière un reverse proxy — suis-je protégé ?
Pas nécessairement. CVE-2026-49869 s'exploite via des requêtes HTTP apparemment légitimes que seul un WAF applicatif correctement configuré avec des règles spécifiques à Kestra peut bloquer. Un simple reverse proxy nginx sans WAF ne protège pas contre cette vulnérabilité. La seule protection fiable est l'application du patch officiel Kestra. En mesure complémentaire, restreindre l'accès à l'interface Kestra aux IPs de vos équipes via des règles pare-feu réseau et activer l'authentification forte (SSO/OIDC) si disponible dans votre version.
Votre infrastructure est-elle exposée ?
Ayi NEDJIMI réalise des audits de sécurité ciblés pour identifier et corriger vos vulnérabilités avant qu'elles ne soient exploitées.
Demander un auditÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
SalesBleed : 3 failles critiques dans Salesforce Agentforce
Zenity Labs révèle SalesBleed, trois failles dans Salesforce Agentforce permettant l'exfiltration zero-click de données CRM et du phishing anonyme dans Slack via injection de prompts.
xAI Colossus 2 : cap du million de puces Nvidia en vue
Elon Musk vise plus d'1,2 million de puces Nvidia pour Colossus 2 d'ici fin 2026, consolidant xAI comme troisième puissance mondiale en infrastructure de calcul IA.
ShinyHunters contourne les WAF d'Oracle PeopleSoft
Le groupe ShinyHunters relance ses attaques contre Oracle PeopleSoft en contournant les règles WAF via URL-encoding, déployant des web shells sur des dizaines d'organisations mondiales.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires (1)
Laisser un commentaire