Faille RCE critique dans Fastjson 1.x exploitée, sans correctif disponible
25 juillet 2026 · Cybersécurité · BABA,TENB
Une vulnérabilité critique (CVE-2026-16723, CVSS 9.0) affecte la bibliothèque Java Fastjson 1.x d'Alibaba, permettant une exécution de code à distance sans authentification dans les applications Spring Boot. Des exploitations in-the-wild ont été détectées par ThreatBook et Imperva, ciblant notamment les secteurs financier et santé. Aucun correctif pour Fastjson 1.x n'est disponible au 25 juillet 2026, et la faille n'apparaît pas encore dans le catalogue KEV de la CISA. La migration vers Fastjson2 ou l'activation du SafeMode sont les mitigations recommandées.