Faille Grav CMS (CVE-2026-42608) : le path traversal qui a fait tomber le site de fuite de Clop
En septembre 2026, un événement pour le moins ironique a secoué la sphère cyber. Le groupe de ransomware Clop, connu pour ses cyberattaques de grande envergure, a vu son propre site de fuite de données, hébergé sur le réseau Tor, défiguré par le groupe ShinyHunters. La cause de cette intrusion humiliante ? Une vulnérabilité non corrigée dans leur CMS Grav. Cet incident, rapporté en détail par BleepingComputer, met en lumière une faille critique de type path traversal non authentifié, identifiée sous le code CVE-2026-42608. Ce cas d’école est un signal d’alarme puissant pour toutes les organisations, des startups aux grandes entreprises françaises : la sécurité de votre CMS est un pilier de votre posture cyber, et sa négligence peut avoir des conséquences désastreuses, même pour les acteurs les plus aguerris du secteur.
By Isidore Bellemare
lire plus