Faille de chemin d'accès Grav CMS : comment ShinyHunters a compromis le site de fuites de Clop
En septembre 2026, un événement inattendu a secoué l’écosystème des ransomwares : le site de fuites du groupe Clop a été défiguré par le gang d’extortion ShinyHunters. Cette intrusion a été rendue possible par une faille de chemin d’accès Grav CMS non corrigée, identifiée sous la référence CVE-2026-42608. Cet incident démontre qu’aucune organisation, pas même les cybercriminels, n’est à l’abri d’une exploitation logicielle. Dans cet article, nous analysons les détails de cette compromission, les mécanismes techniques de la vulnérabilité, et les mesures à prendre pour protéger vos installations Grav.
By Aurélien Fontevive
lire plus