Exploitation active de CVE-2026-61500 dans Rejetto HFS
Pour commencer
CVE-2026-61500 (CVSS 9.3) affecte Rejetto HTTP File Server. Un correctif est paru en juillet 2026 en version 3.2.1. Fin septembre, un PoC Python a été publié publiquement par Alejandro Ramos (aramosf). Selon Patrick Garrity de VulnCheck, des tentatives d'exploitation ont été détectées le 1er octobre 2026, un jour après la publication de détails supplémentaires par Horizon3.ai. VulnCheck dit avoir identifié un acteur menaçant non nommé en Chine ciblant des hôtes vulnérables réels aux États-Unis.
AI Généré à partir des reportages · 7 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- The Hacker NewssélectionLa faille Rejetto HFS permettant la falsification de session admin et l'exécution de code à distance est activement exploitée
La faille critique CVE-2026-61500 (score CVSS 9.3) affectant Rejetto HTTP File Server fait l'objet de tentatives d'exploitation actives.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.