Faille critique Progress Kemp LoadMaster : 792 tentatives d'exploitation

8 août 2026 · Cybersécurité · PRGS

La CISA a ajouté la vulnérabilité CVE-2026-8037 (CVSS 9.6) affectant Progress Kemp LoadMaster à son catalogue KEV après 792 tentatives d'exploitation détectées en 41 jours depuis 65 adresses IP uniques dans 18 pays. Cette faille d'injection de commandes permet à un attaquant non authentifié d'exécuter du code arbitraire sur les appliances concernées. Les agences fédérales américaines (FCEB) ont jusqu'au 10 août 2026 pour appliquer les correctifs. Les attaques ont été observées en provenance d'Australie, Chine, Indonésie, Japon, Pologne et des États-Unis.

Source originale