Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.

Vulnérabilités significatives de la semaine 33

Tableau récapitulatif :

Vulnérabilités critiques du 10/08/26 au 16/08/26
Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur
SAP Commerce Cloud CVE-2026-42945 9.2 (NVD) Exécution de code arbitraire à distance, Déni de service à distance 11/08/2026 Exploitée CERTFR-2026-AVI-0998
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html
SAP Commerce Cloud CVE-2026-58231 10 (éditeur) Contournement de la politique de sécurité 11/08/2026 Exploitée CERTFR-2026-AVI-0998
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html
Cisco Firewall Threat Defense, Adaptive Security Appliance CVE-2026-20349 8.6 (éditeur) Déni de service à distance 11/08/2026 Exploitée CERTFR-2026-AVI-1010
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF
Microsoft Windows CVE-2026-68820 9.1 (éditeur) Élévation de privilèges 11/08/2026 Exploitée CERTFR-2026-AVI-1001
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820
ClamAV ClamAV CVE-2026-20337 7.5 (Cisco) Déni de service à distance 07/08/2026Code d'exploitation publicCERTFR-2026-AVI-0992
https://blog.clamav.net/2026/08/clamav-154-and-146-security-patch.html
ClamAV ClamAV CVE-2026-20338 7.5 (Cisco) Déni de service à distance 07/08/2026Code d'exploitation publicCERTFR-2026-AVI-0992
https://blog.clamav.net/2026/08/clamav-154-and-146-security-patch.html

Autres vulnérabilités

Tableau récapitulatif :

Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur
Microsoft SharePoint Server 2019, SharePoint Server Subscription Edition, SharePoint Enterprise Server 2016 CVE-2026-55040 9.1 Contournement de la politique de sécurité 15/07/2026 Exploitée https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55040
Metabase Metabase CVE-2026-72898 10 Injection SQL (SQLi) 06/08/2026 Exploitée https://www.metabase.com/blog/security-update
Citrix Netscaler Application Delivery Controller, Netscaler Gateway CVE-2026-8452 8.8 Déni de service à distance 30/06/2026Code d'exploitation publichttps://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
Microsoft Windows CVE-2026-49177 5.5 Atteinte à la confidentialité des données 15/07/2026Code d'exploitation publichttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-49177

Rappel des publications émises

Dans la période du 10 août 2026 au 16 août 2026, le CERT-FR a émis les publications suivantes :


Dans la période du 10 août 2026 au 16 août 2026, le CERT-FR a mis à jour les publications suivantes :