Bulletin d'actualité CERTFR-2026-ACT-031 (20 juillet 2026)

Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur
Microsoft SharePoint Enterprise Server 2016, SharePoint Server 2019, SharePoint Server Subscription Edition CVE-2026-58644 9.8 (NVD) Exécution de code arbitraire à distance 14/07/2026 Exploitée CERTFR-2026-AVI-0872
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644
Microsoft SharePoint Enterprise Server 2016, SharePoint Server 2019, SharePoint Server Subscription Edition CVE-2026-56164 5.3 (NVD) Élévation de privilèges 14/07/2026 Exploitée CERTFR-2026-AVI-0872
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164
Microsoft Windows CVE-2026-56155 7.8 (NVD) Élévation de privilèges 14/07/2026 Exploitée CERTFR-2026-AVI-0869
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56155
Progress Connection Manager For Objectscale, Loadmaster, Ecs Connection Manager CVE-2026-8037 9.8 (NVD) Exécution de code arbitraire à distance 04/06/2026 Code d'exploitation public CERTFR-2026-AVI-0883
https://community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691
Mozilla Firefox CVE-2026-15718 4.3 (NVD) Non spécifié par l'éditeur 14/07/2026 Code d'exploitation public CERTFR-2026-AVI-0887
https://www.mozilla.org/en-US/security/advisories/mfsa2026-67/
Mozilla Firefox CVE-2026-15719 5.4 (NVD) Non spécifié par l'éditeur 14/07/2026 Code d'exploitation public CERTFR-2026-AVI-0887
https://www.mozilla.org/en-US/security/advisories/mfsa2026-67/
Microsoft Windows CVE-2026-50475 5.5 (NVD) Atteinte à la confidentialité des données 14/07/2026 Code d'exploitation public CERTFR-2026-AVI-0869
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50475
Microsoft Windows CVE-2026-58613 7.8 (NVD) Élévation de privilèges 14/07/2026 Code d'exploitation public CERTFR-2026-AVI-0869
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58613
Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur
Fortinet FortiSandbox CVE-2026-25089 9.8 Exécution de code arbitraire à distance, Contournement de la politique de sécurité 09/06/2026 Exploitée https://fortiguard.fortinet.com/psirt/FG-IR-26-141
Fortinet FortiSandbox CVE-2026-39808 9.8 Exécution de code arbitraire à distance 14/04/2026 Exploitée https://fortiguard.fortinet.com/psirt/FG-IR-26-100
Oracle E-Business Suite CVE-2026-46817 9.8 Atteinte à la confidentialité des données, Atteinte à l'intégrité des données 28/05/2026 Exploitée https://www.oracle.com/security-alerts/cspumay2026.html
Knx Connection Authorization CVE-2023-4346 7.5 Non spécifié par l'éditeur 29/08/2023 Exploitée https://www.cisa.gov/news-events/ics-advisories/icsa-23-236-01
Cisco Ios CVE-2008-4128 4.3 Exécution de code arbitraire à distance, Injection de requêtes illégitimes par rebond (CSRF) 18/09/2008 Exploitée https://www.cisco.com/c/en/us/obsolete/ios-nx-os-software/cisco-ios-software-releases-12-4-mainline.html
Image

Pensée du jour :

Ce que l'homme a fait ,

l'homme peut le défaire.

 

"No secure path in the world"