Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Rappel des publications émises
Dans la période du 24 août 2026 au 30 août 2026, le CERT-FR a émis les publications suivantes :
- CERTFR-2026-AVI-1075 : Multiples vulnérabilités dans Metabase
- CERTFR-2026-AVI-1076 : Multiples vulnérabilités dans LibreNMS
- CERTFR-2026-AVI-1077 : Multiples vulnérabilités dans Cisco IOS XE
- CERTFR-2026-AVI-1078 : Multiples vulnérabilités dans Keycloak
- CERTFR-2026-AVI-1079 : Multiples vulnérabilités dans OpenSSL
- CERTFR-2026-AVI-1080 : Multiples vulnérabilités dans les produits Veeam
- CERTFR-2026-AVI-1081 : Multiples vulnérabilités dans Google Chrome
- CERTFR-2026-AVI-1082 : Vulnérabilité dans Apereo CAS
- CERTFR-2026-AVI-1083 : Multiples vulnérabilités dans Apache Tomcat
- CERTFR-2026-AVI-1084 : Multiples vulnérabilités dans SonicWall NetExtender
- CERTFR-2026-AVI-1085 : Multiples vulnérabilités dans Redmine
- CERTFR-2026-AVI-1086 : Multiples vulnérabilités dans GitLab
- CERTFR-2026-AVI-1087 : Vulnérabilité dans CPython
- CERTFR-2026-AVI-1088 : Multiples vulnérabilités dans Traefik
- CERTFR-2026-AVI-1089 : Multiples vulnérabilités dans Tenable Enclave Security
- CERTFR-2026-AVI-1090 : Multiples vulnérabilités dans le noyau Linux de Debian
- CERTFR-2026-AVI-1091 : Multiples vulnérabilités dans le noyau Linux de SUSE
- CERTFR-2026-AVI-1092 : Multiples vulnérabilités dans le noyau Linux de Red Hat
- CERTFR-2026-AVI-1093 : Multiples vulnérabilités dans le noyau Linux d'Ubuntu
- CERTFR-2026-AVI-1094 : Multiples vulnérabilités dans les produits IBM
- CERTFR-2026-AVI-1095 : Multiples vulnérabilités dans Papercut
Dans la période du 24 août 2026 au 30 août 2026, le CERT-FR a mis à jour les publications suivantes :
- CERTFR-2026-AVI-0995 : Multiples vulnérabilités dans SPIP
- CERTFR-2026-AVI-1033 : Vulnérabilité dans SPIP
- CERTFR-2026-AVI-1063 : Vulnérabilité dans SPIP
- CERTFR-2026-AVI-1074 : Vulnérabilité dans Microsoft Entra ID
- CERTFR-2026-ALE-006 : Multiples vulnérabilités dans Sonicwall Secure Mobile Access
- CERTFR-2026-ALE-007 : Multiples vulnérabilités dans WordPress