Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Vulnérabilités significatives de la semaine 33
Tableau récapitulatif :
Autres vulnérabilités
Tableau récapitulatif :
| Editeur | Produit | Identifiant CVE | CVSS | Type de vulnérabilité | Date de publication | Exploitabilité (Preuve de concept publique) | Avis éditeur |
|---|---|---|---|---|---|---|---|
| Microsoft | SharePoint Server 2019, SharePoint Server Subscription Edition, SharePoint Enterprise Server 2016 | CVE-2026-55040 | 9.1 | Contournement de la politique de sécurité | 15/07/2026 | Exploitée | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55040 |
| Metabase | Metabase | CVE-2026-72898 | 10 | Injection SQL (SQLi) | 06/08/2026 | Exploitée | https://www.metabase.com/blog/security-update |
| Citrix | Netscaler Application Delivery Controller, Netscaler Gateway | CVE-2026-8452 | 8.8 | Déni de service à distance | 30/06/2026 | Code d'exploitation public | https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604 |
| Microsoft | Windows | CVE-2026-49177 | 5.5 | Atteinte à la confidentialité des données | 15/07/2026 | Code d'exploitation public | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-49177 |