Risques
- Contournement de la politique de sécurité
- Déni de service
- Exécution de code arbitraire à distance
- Injection SQL (SQLi)
- Élévation de privilèges
Systèmes affectés
- Security Center versions antérieures à 6.9.0
Résumé
De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL (SQLi).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Tenable tns-2026-22 du 13 août 2026 https://www.tenable.com/security/tns-2026-22
- Référence CVE CVE-2026-11564 https://www.cve.org/CVERecord?id=CVE-2026-11564
- Référence CVE CVE-2026-11586 https://www.cve.org/CVERecord?id=CVE-2026-11586
- Référence CVE CVE-2026-11856 https://www.cve.org/CVERecord?id=CVE-2026-11856
- Référence CVE CVE-2026-12064 https://www.cve.org/CVERecord?id=CVE-2026-12064
- Référence CVE CVE-2026-19626 https://www.cve.org/CVERecord?id=CVE-2026-19626
- Référence CVE CVE-2026-19628 https://www.cve.org/CVERecord?id=CVE-2026-19628
- Référence CVE CVE-2026-19629 https://www.cve.org/CVERecord?id=CVE-2026-19629
- Référence CVE CVE-2026-19631 https://www.cve.org/CVERecord?id=CVE-2026-19631
- Référence CVE CVE-2026-19635 https://www.cve.org/CVERecord?id=CVE-2026-19635
- Référence CVE CVE-2026-19636 https://www.cve.org/CVERecord?id=CVE-2026-19636
- Référence CVE CVE-2026-19639 https://www.cve.org/CVERecord?id=CVE-2026-19639
- Référence CVE CVE-2026-19679 https://www.cve.org/CVERecord?id=CVE-2026-19679
- Référence CVE CVE-2026-19680 https://www.cve.org/CVERecord?id=CVE-2026-19680
- Référence CVE CVE-2026-19681 https://www.cve.org/CVERecord?id=CVE-2026-19681
- Référence CVE CVE-2026-19682 https://www.cve.org/CVERecord?id=CVE-2026-19682
- Référence CVE CVE-2026-27601 https://www.cve.org/CVERecord?id=CVE-2026-27601
- Référence CVE CVE-2026-3784 https://www.cve.org/CVERecord?id=CVE-2026-3784
- Référence CVE CVE-2026-4873 https://www.cve.org/CVERecord?id=CVE-2026-4873
- Référence CVE CVE-2026-5545 https://www.cve.org/CVERecord?id=CVE-2026-5545
- Référence CVE CVE-2026-5773 https://www.cve.org/CVERecord?id=CVE-2026-5773