Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

60091601/26 - Vulnérabilités dans les produits Elastic

Plusieurs vulnérabilités ont été corrigées dans les produits Elastic susmentionnés. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données, de…

  •   16 janvier 2026
En savoir plus

60061601/26 - Vulnérabilités critiques dans les produits Cisco

Cisco a publié des correctifs de sécurité pour plusieurs vulnérabilités critiques affectant les produits susmentionnées. Parmi celles-ci figure une vulnérabilité « zero-day », référencée…

  •   16 janvier 2026
En savoir plus

60081501/26 - Vulnérabilités affectant des produits F5

F5 Networks annonce la correction de trois  vulnérabilités affectant ses produits susmentionnés. Un attaquant distant peut exploiter ces vulnérabilités pour accéder  à   des…

  •   16 janvier 2026
En savoir plus

60071501/26 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses produits susmentionnés.   Un attaquant distant  pourrait exploiter ces…

  •   16 janvier 2026
En savoir plus

60051501/26 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. Ces vulnérabilités exposent les systèmes à des risques d’élévation de privilèges et…

  •   15 janvier 2026
En savoir plus

60021501/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   15 janvier 2026
En savoir plus

60041501/26 - Vulnérabilités dans Suricata

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant de provoquer de sécurité et un contournement de la…

  •   15 janvier 2026
En savoir plus

60011501/26 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités…

  •   15 janvier 2026
En savoir plus

60031501/26 - Vulnérabilités critiques dans les produits Siemens

Deux vulnérabilités critiques ont été corrigées dans les systèmes industriels de Siemens susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant distant non authentifié de…

  •   15 janvier 2026
En savoir plus

59981501/26 - Vulnérabilité critique dans Palo Alto Networks

Palo Alto Networks a publié des mises à jour de sécurité pour corriger une vulnérabilité de gravité élevée affectant les équipements Palo Alto Networks PAN-OS et Prisma Access pour lesquels…

  •   15 janvier 2026
En savoir plus

60001501/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   15 janvier 2026
En savoir plus

59991501/26 - Vulnérabilités affectant Node.js

Plusieurs vulnérabilités affectant les versions susmentionnées de « Node.js » ont été         corrigées. L'exploitation de ces  vulnérabilités peut…

  •   15 janvier 2026
En savoir plus

59971501/26 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   15 janvier 2026
En savoir plus

59961501/26 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs vulnérabilités affectant ses produits susmentionnés.…

  •   15 janvier 2026
En savoir plus

59951501/26 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   15 janvier 2026
En savoir plus

59941501/26 - Vulnérabilités dans plusieurs produits Microsoft (Patch Janvier 2026)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   15 janvier 2026
En savoir plus

59931501/26 - Vulnérabilité dans Microsoft SQL Server (Patch Tuesday Janvier 2026)

Une vulnérabilité a été corrigée dans les versions concernées de Microsoft SQL Server. L’exploitation de cette faille permet à un attaquant de réussir une élévation de privilèges.

  •   15 janvier 2026
En savoir plus

59921501/26 - Vulnérabilités dans Microsoft Azure (Patch Tuesday Janvier 2026)

Deux vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance et de réussir une élévation…

  •   15 janvier 2026
En savoir plus

59911501/26 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Janvier…

Microsoft a annoncé la correction d’une vulnérabilité critique de type « zero-day », référencée par « CVE-2026-20805» activement exploitée, qui permet à un attaquant de divulguer des…

  •   15 janvier 2026
En savoir plus

59901501/26 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Janvier 2026)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   15 janvier 2026
En savoir plus

59891301/26 - Vulnérabilité dans Apache Struts

Une vulnérabilité a été corrigée dans les versions susmentionnées d’Apache Struts, au niveau du composant XWork, en raison d’une validation insuffisante des fichiers de configuration XML. Cette faille…

  •   13 janvier 2026
En savoir plus

59881301/26 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   13 janvier 2026
En savoir plus

59871301/26 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   13 janvier 2026
En savoir plus

59861301/26 - Vulnérabilité dans @react-router/node

Veuillez se référer au bulletin de sécurité react-router du 09 Janvier 2026pour plus d’information.

  •   13 janvier 2026
En savoir plus

59851201/26 - Vulnérabilités critiques dans Trend Micro Apex Central (on-premise)

Trend Micro a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Apex Central (versions on-premise Windows).  La vulnérabilité la plus grave, CVE-2025-69258…

  •   12 janvier 2026
En savoir plus

59840801/26 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   08 janvier 2026
En savoir plus

59830801/26 - Vulnérabilité dans wolfSSH

Une vulnérabilité affecte le mécanisme d’échange de clés de wolfSSH, qui peut être exploité par un attaquant pour altérer le déroulement normal de la négociation SSH. En manipulant l’ordre et le…

  •   08 janvier 2026
En savoir plus

59820801/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   08 janvier 2026
En savoir plus

59810801/26 - Vulnérabilités critiques dans N8n

 Deux vulnérabilités critiques ont été corrigées dans n8n. La première, CVE-2026-21858 (CVSS 10.0), permet à un attaquant distant non authentifié d’accéder aux fichiers du serveur via certains…

  •   08 janvier 2026
En savoir plus

59790801/26 - Vulnérabilités dans le CMS Joomla

Deux vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS) et de porter atteinte à la…

  •   08 janvier 2026
En savoir plus

59770701/26 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   07 janvier 2026
En savoir plus

59780701/26 - Vulnérabilité critique dans les produits D-Link

Une vulnérabilité de type injection de commandes a été identifiée dans une bibliothèque CGI compromise utilisée par plusieurs équipements DSL D-Link en fin de vie (EOL/EOS). Cette faille fait…

  •   07 janvier 2026
En savoir plus

59760701/26 - Vulnérabilités dans Veeam Backup et Replication

Plusieurs vulnérabilités ont été corrigées dans Veeam Backup & Replication. Un attaquant peut exploiter ces failles afin d’exécuter du code arbitraire à distance, de porter atteinte à l’intégrité…

  •   07 janvier 2026
En savoir plus

59750601/26 - Vulnérabilités critiques dans les bibliothèques npm « adonisjs et jsPDF »

Deux vulnérabilités critiques ont été corrigée dans les deux bibliothèques « npm » « @adonisjs/bodyparser » et « jsPDF »  largement utilisées. La faille d’AdonisJS…

  •   06 janvier 2026
En savoir plus

59740601/26 - Vulnérabilités affectant des produits Samsung

Samsung annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code arbitraire,…

  •   06 janvier 2026
En savoir plus

59720601/26 - Vulnérabilité dans MariaDB

Une vulnérabilité a été corrigée dans MariaDB. Un attaquant peut exploiter cette faille afin d’accéder à des emplacements arbitraires du système et d’exécuter du code arbitraire à distance. 

  •   06 janvier 2026
En savoir plus

59730601/26 - Vulnérabilités affectant le noyau de SUSE Linux

SUSE annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   06 janvier 2026
En savoir plus

59710501/26 - Vulnérabilités affectant QNAP QTS et QuTS hero

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  de plusieurs vulnérabilités affectant ses produits susmentionnés. L'exploitation  de ces vulnérabilités…

  •   05 janvier 2026
En savoir plus

59700201/26 - Vulnérabilité critique dans IBM API Connect

Une vulnérabilité critique a été corrigée dans l’API « IBM Connect ». Cette fille de contournement de l’authentification, pourrait permettre à un attaquant d’accéder à distance à des…

  •   02 janvier 2026
En savoir plus

59693112/25 - Vulnérabilité critique dans SmarterTools SmarterMail

Une vulnérabilité critique a été corrigée dans SmarterTools SmarterMail. La vulnérabilité permet à un attaquant non authentifié d’uploader des fichiers arbitraires vers n’importe quel emplacement du…

  •   31 décembre 2025
En savoir plus

59683012/25 - Vulnérabilité critique dans StreamVault

Une vulnérabilité critique a été corrigée dans « StreamVault » une solution de stockage sécurisé et de diffusion de contenus multimédias. L’exploitation de cette faille peut permettre à un…

  •   30 décembre 2025
En savoir plus

59673012/25 - Vulnérabilité critique dans N8n

Une vulnérabilité critique a été corrigée dans N8n. Cette faille de contournement de « sandbox », permet à un utilisateur authentifié, disposant des droits de création ou de modification de…

  •   30 décembre 2025
En savoir plus

59663012/25 - Exploitation active de la vulnérabilité MongoBleed

La vulnérabilité « CVE-2025-14847 », connue sous le nom de « MongoBleed » et affectant MongoDB Server, fait actuellement l’objet d’une exploitation active. Un bulletin de sécurité du…

  •   30 décembre 2025
En savoir plus

59653012/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les services d'IA pour la plateforme VMware Tanzu. L’exploitation de ces failles peut  permettre à un attaquant…

  •   30 décembre 2025
En savoir plus

59643012/25 - Vulnérabilité critique dans LangChain

Une vulnérabilité critique a été corrigée dans LangChain, l’un des frameworks d’applications d’IA les plus utilisés. Cette vulnérabilité, référencée sous « CVE-2025-68664 », permet à un…

  •   30 décembre 2025
En savoir plus

59632912/25 - Vulnérabilités dans Zimbra Collaboration Suite (ZCS)

Deux vulnérabilités ont été corrigées dans Zimbra Collaboration Suite. L’exploitation de ces failles pourrait permettre à un attaquant distant non authentifié d’accéder à des fichiers internes du…

  •   29 décembre 2025
En savoir plus

59622612/25 - Exploitation active de la vulnérabilité de contournement 2FA de FortiOS…

 Fortinet a récemment observé une exploitation active de la vulnérabilité « CVE-2020-12812 », identifiée en juillet 2020. Cette faille concerne certains pare-feu FortiGate mal…

  •   26 décembre 2025
En savoir plus

59602412/25 - Vulnérabilités dans NVIDIA Isaac

Trois vulnérabilités ont été corrigées dans les versions susmentionnées de NVIDIA Isaac. L'exploitation de ces failles peut permettre l'exécution de code à distance, l'élévation de…

  •   24 décembre 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved