Faille Grav CMS CVE-2026-42608 : retour sur le piratage du site de Clop par ShinyHunters
Le 25 septembre 2026, une information aussi surprenante que révélatrice secoue le monde de la cybersécurité : le site de fuite de données du groupe rançongiciel Clop a été piraté. L’attaquant ? ShinyHunters, un groupe concurrent. Le vecteur d’attaque ? Une vulnérabilité de type path traversal non authentifiée dans Grav CMS, identifiée sous le code CVE-2026-42608. Ce cas d’école démontre avec une ironie cinglante qu’aucune infrastructure, pas même celle des cybercriminels les plus aguerris, n’est à l’abri d’une faille de sécurité Grav CMS non corrigée. L’analyse technique qui suit décortique l’attaque et propose des pistes concrètes pour sécuriser vos propres systèmes.
By Hippolyte Valdegré
lire plus