<?xml version='1.0' encoding='UTF-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0"><channel><title>CERT-FR</title><link>https://www.cert.ssi.gouv.fr/feed/</link><description>Centre gouvernemental de veille, d'alerte et de réponse aux attaques informatiques.</description><atom:link href="https://www.cert.ssi.gouv.fr/feed/" rel="self"/><docs>http://www.rssboard.org/rss-specification</docs><generator>CERT-FR</generator><language>fr-FR</language><lastBuildDate>Wed, 07 Oct 2026 13:37:16 +0000</lastBuildDate><item><title>Multiples vulnérabilités dans les produits Mozilla (30 septembre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1240/</link><description>De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1240/</guid><pubDate>Wed, 30 Sep 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans OpenSSL (30 septembre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1241/</link><description>De multiples vulnérabilités ont été découvertes dans OpenSSL. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1241/</guid><pubDate>Wed, 30 Sep 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans GitLab (30 septembre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1242/</link><description>De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Gitlab indique que la vulnérabilité CVE-2026-85706 est activement exploitée.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1242/</guid><pubDate>Wed, 30 Sep 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans CPython (01 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1243/</link><description>De multiples vulnérabilités ont été découvertes dans CPython. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1243/</guid><pubDate>Thu, 01 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Mozilla Thunderbird (01 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1244/</link><description>De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1244/</guid><pubDate>Thu, 01 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Redmine (01 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1245/</link><description>De multiples vulnérabilités ont été découvertes dans Redmine. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1245/</guid><pubDate>Thu, 01 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1246/</link><description>Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-76504 est activement exploitée.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1246/</guid><pubDate>Thu, 01 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Tenable Nessus (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1247/</link><description>De multiples vulnérabilités ont été découvertes dans Tenable Nessus. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1247/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Apache HTTP Server (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1248/</link><description>De multiples vulnérabilités ont été découvertes dans Apache HTTP Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1248/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans les produits VMware (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1249/</link><description>De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1249/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans les produits Moxa (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1250/</link><description>De multiples vulnérabilités ont été découvertes dans les produits Moxa. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1250/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Microsoft Edge (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1251/</link><description>De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1251/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans le noyau Linux d'Ubuntu (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1252/</link><description>De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1252/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans le noyau Linux de Debian (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1253/</link><description>De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1253/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans le noyau Linux de Red Hat (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1254/</link><description>De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1254/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans le noyau Linux de SUSE (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1255/</link><description>De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1255/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans les produits IBM (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1256/</link><description>De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1256/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1257/</link><description>Une vulnérabilité a été découverte dans Fortinet FortiMail. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Fortinet indique que la vulnérabilité CVE-2026-104286 est activement exploitée. Des indicateurs de compromission sont disponibles dans l'avis de l'éditeur.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1257/</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Vulnérabilité dans Microsoft Exchange Server (05 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1258/</link><description>Une vulnérabilité a été découverte dans Microsoft Exchange Server. Elle permet à un attaquant de provoquer une élévation de privilèges.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1258/</guid><pubDate>Mon, 05 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Google Chrome (05 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1259/</link><description>De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1259/</guid><pubDate>Mon, 05 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans OpenOffice (05 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1260/</link><description>De multiples vulnérabilités ont été découvertes dans OpenOffice. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1260/</guid><pubDate>Mon, 05 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Zabbix (05 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1261/</link><description>De multiples vulnérabilités ont été découvertes dans Zabbix. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1261/</guid><pubDate>Mon, 05 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Vulnérabilité dans GitLab (05 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1262/</link><description>Une vulnérabilité a été découverte dans GitLab. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1262/</guid><pubDate>Mon, 05 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Vulnérabilité dans Citrix NetScaler ADC et Gateway (05 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1263/</link><description>Une vulnérabilité a été découverte dans Citrix NetScaler ADC et Gateway. Elle permet à un attaquant de provoquer un déni de service à distance. La CISA indique que la vulnérabilité CVE-2026-88779 est activement exploitée.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1263/</guid><pubDate>Mon, 05 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Google Android (06 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1265/</link><description>De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1265/</guid><pubDate>Tue, 06 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Vulnérabilité dans Microsoft Office (06 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1266/</link><description>Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1266/</guid><pubDate>Tue, 06 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Vulnérabilité dans les produits Atlassian (06 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1264/</link><description>Unevulnérabilité a été découverte dans les produits Atlassian. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1264/</guid><pubDate>Tue, 06 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Microsoft Edge (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1267/</link><description>De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1267/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Google Chrome (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1268/</link><description>De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1268/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans GLPI (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1269/</link><description>De multiples vulnérabilités ont été découvertes dans GLPI. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1269/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Google Pixel (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1270/</link><description>De multiples vulnérabilités ont été découvertes dans Google Pixel. Elles permettent à un attaquant de provoquer une élévation de privilèges et une atteinte à la confidentialité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1270/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans OpenSSH (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1271/</link><description>De multiples vulnérabilités ont été découvertes dans OpenSSH. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1271/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Vulnérabilité dans les produits Mozilla (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1272/</link><description>Une vulnérabilité a été découverte dans les produits Mozilla. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1272/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans WordPress (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1273/</link><description>De multiples vulnérabilités ont été découvertes dans WordPress. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1273/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Traefik (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1274/</link><description>De multiples vulnérabilités ont été découvertes dans Traefik. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1274/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans Sonicwall Secure Mobile Access (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1275/</link><description>De multiples vulnérabilités ont été découvertes dans Sonicwall Secure Mobile Access. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS)....</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1275/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans les produits Elastic (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1276/</link><description>De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1276/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans les produits HPE Aruba Networking (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1277/</link><description>De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1277/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans les produits Veeam (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1278/</link><description>De multiples vulnérabilités ont été découvertes dans les produits Veeam. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1278/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item><item><title>Multiples vulnérabilités dans SPIP (07 octobre 2026)</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1279/</link><description>De multiples vulnérabilités ont été découvertes dans SPIP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.</description><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1279/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 +0000</pubDate></item></channel></rss>