Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

60252201/26 - Vulnérabilités affectant des produits Atlassian

Atlassian  annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter…

  •   22 janvier 2026
En savoir plus

60242201/26 - Vulnérabilité critique activement exploitée affectant Cisco Unified…

Cisco annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilité identifiée par « CVE-2026-20045 » et qui affecte certains produits de…

  •   22 janvier 2026
En savoir plus

60232101/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   21 janvier 2026
En savoir plus

60222101/26 - Vulnérabilité critique affectant des produits Zoom

Zoom annonce la correction d’une vulnérabilité critique affectant ses produits susmentionnés.  L'exploitation de cette vulnérabilité peut permettre à un attaquant d’exécuter du code à…

  •   21 janvier 2026
En savoir plus

60212101/26 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   21 janvier 2026
En savoir plus

60202101/26 - Mises à jour de sécurité pour plusieurs produits d'oracle

Oracle a publié des correctifs de sécurité pour corriger plusieurs  vulnérabilités dans le cadre de sa mise à jour trimestrielle. Les vulnérabilités traitées par ces correctifs touchent des…

  •   21 janvier 2026
En savoir plus

60182001/26 - Vulnérabilités affectant ConnectWise PSA

ConnectWise annonce la correction de deux vulnérabilités affectant son produit Professional Services Automation (PSA). L’exploitation de ces vulnérabilités peut permettre à un attaquant d’injecter du…

  •   20 janvier 2026
En savoir plus

60172001/26 - Vulnérabilité critique affectant le plugin «Advanced Custom Fields:…

Une vulnérabilité critique affectant les versions susmentionnées du plugin «Advanced Custom Fields: Extended» a été corrigée.   L’exploitation de cette vulnérabilité peut permettre à un…

  •   20 janvier 2026
En savoir plus

60162001/26 - Vulnérabilité critique activement exploitée affectant le plugin «Modular…

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin     « Modular DS». Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   20 janvier 2026
En savoir plus

60152001/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre à un…

  •   20 janvier 2026
En savoir plus

60192001/26 - Vulnérabilités critiques dans AVEVA Process Optimization

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées d’AVEVA Process Optimization. La plus critique, CVE-2025-61937, actuellement activement exploitée, permet une…

  •   20 janvier 2026
En savoir plus

60141901/26 - Vulnérabilités dans les imprimantes Canon

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées des imprimantes Canon. L’exploitation de ces failles pourrait permettre à un attaquant non authentifié d’exécuter du…

  •   19 janvier 2026
En savoir plus

60121901/26 - Vulnérabilité critique affectant Fortinet FortiSIEM activement exploitée

Fortinet annonce que la vulnérabilité affectant FortiSIEM, identifiée par « CVE-2025-64155 »  qui a fait l’objet du bulletin de sécurité de la DGSSI « 59961501/26 » est…

  •   19 janvier 2026
En savoir plus

60131901/26 - Exploitation active de la vulnérabilité RCE affectant HPE OneView

Une campagne d’exploitation massive cible actuellement la vulnérabilité critique « CVE-2025-37164 », affectant HPE OneView, la plateforme de gestion de datacenters de Hewlett Packard…

  •   19 janvier 2026
En savoir plus

60101901/26 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin de contourner la politique de sécurité.

  •   19 janvier 2026
En savoir plus

60091601/26 - Vulnérabilités dans les produits Elastic

Plusieurs vulnérabilités ont été corrigées dans les produits Elastic susmentionnés. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données, de…

  •   16 janvier 2026
En savoir plus

60061601/26 - Vulnérabilités critiques dans les produits Cisco

Cisco a publié des correctifs de sécurité pour plusieurs vulnérabilités critiques affectant les produits susmentionnées. Parmi celles-ci figure une vulnérabilité « zero-day », référencée…

  •   16 janvier 2026
En savoir plus

60081501/26 - Vulnérabilités affectant des produits F5

F5 Networks annonce la correction de trois  vulnérabilités affectant ses produits susmentionnés. Un attaquant distant peut exploiter ces vulnérabilités pour accéder  à   des…

  •   16 janvier 2026
En savoir plus

60071501/26 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses produits susmentionnés.   Un attaquant distant  pourrait exploiter ces…

  •   16 janvier 2026
En savoir plus

60051501/26 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. Ces vulnérabilités exposent les systèmes à des risques d’élévation de privilèges et…

  •   15 janvier 2026
En savoir plus

60021501/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   15 janvier 2026
En savoir plus

60041501/26 - Vulnérabilités dans Suricata

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant de provoquer de sécurité et un contournement de la…

  •   15 janvier 2026
En savoir plus

60011501/26 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités…

  •   15 janvier 2026
En savoir plus

60031501/26 - Vulnérabilités critiques dans les produits Siemens

Deux vulnérabilités critiques ont été corrigées dans les systèmes industriels de Siemens susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant distant non authentifié de…

  •   15 janvier 2026
En savoir plus

59981501/26 - Vulnérabilité critique dans Palo Alto Networks

Palo Alto Networks a publié des mises à jour de sécurité pour corriger une vulnérabilité de gravité élevée affectant les équipements Palo Alto Networks PAN-OS et Prisma Access pour lesquels…

  •   15 janvier 2026
En savoir plus

60001501/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   15 janvier 2026
En savoir plus

59991501/26 - Vulnérabilités affectant Node.js

Plusieurs vulnérabilités affectant les versions susmentionnées de « Node.js » ont été         corrigées. L'exploitation de ces  vulnérabilités peut…

  •   15 janvier 2026
En savoir plus

59971501/26 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   15 janvier 2026
En savoir plus

59961501/26 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs vulnérabilités affectant ses produits susmentionnés.…

  •   15 janvier 2026
En savoir plus

59951501/26 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   15 janvier 2026
En savoir plus

59941501/26 - Vulnérabilités dans plusieurs produits Microsoft (Patch Janvier 2026)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   15 janvier 2026
En savoir plus

59931501/26 - Vulnérabilité dans Microsoft SQL Server (Patch Tuesday Janvier 2026)

Une vulnérabilité a été corrigée dans les versions concernées de Microsoft SQL Server. L’exploitation de cette faille permet à un attaquant de réussir une élévation de privilèges.

  •   15 janvier 2026
En savoir plus

59921501/26 - Vulnérabilités dans Microsoft Azure (Patch Tuesday Janvier 2026)

Deux vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance et de réussir une élévation…

  •   15 janvier 2026
En savoir plus

59911501/26 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Janvier…

Microsoft a annoncé la correction d’une vulnérabilité critique de type « zero-day », référencée par « CVE-2026-20805» activement exploitée, qui permet à un attaquant de divulguer des…

  •   15 janvier 2026
En savoir plus

59901501/26 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Janvier 2026)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   15 janvier 2026
En savoir plus

59891301/26 - Vulnérabilité dans Apache Struts

Une vulnérabilité a été corrigée dans les versions susmentionnées d’Apache Struts, au niveau du composant XWork, en raison d’une validation insuffisante des fichiers de configuration XML. Cette faille…

  •   13 janvier 2026
En savoir plus

59881301/26 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   13 janvier 2026
En savoir plus

59871301/26 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   13 janvier 2026
En savoir plus

59861301/26 - Vulnérabilité dans @react-router/node

Veuillez se référer au bulletin de sécurité react-router du 09 Janvier 2026pour plus d’information.

  •   13 janvier 2026
En savoir plus

59851201/26 - Vulnérabilités critiques dans Trend Micro Apex Central (on-premise)

Trend Micro a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Apex Central (versions on-premise Windows).  La vulnérabilité la plus grave, CVE-2025-69258…

  •   12 janvier 2026
En savoir plus

59840801/26 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   08 janvier 2026
En savoir plus

59830801/26 - Vulnérabilité dans wolfSSH

Une vulnérabilité affecte le mécanisme d’échange de clés de wolfSSH, qui peut être exploité par un attaquant pour altérer le déroulement normal de la négociation SSH. En manipulant l’ordre et le…

  •   08 janvier 2026
En savoir plus

59820801/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   08 janvier 2026
En savoir plus

59810801/26 - Vulnérabilités critiques dans N8n

 Deux vulnérabilités critiques ont été corrigées dans n8n. La première, CVE-2026-21858 (CVSS 10.0), permet à un attaquant distant non authentifié d’accéder aux fichiers du serveur via certains…

  •   08 janvier 2026
En savoir plus

59790801/26 - Vulnérabilités dans le CMS Joomla

Deux vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS) et de porter atteinte à la…

  •   08 janvier 2026
En savoir plus

59770701/26 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   07 janvier 2026
En savoir plus

59780701/26 - Vulnérabilité critique dans les produits D-Link

Une vulnérabilité de type injection de commandes a été identifiée dans une bibliothèque CGI compromise utilisée par plusieurs équipements DSL D-Link en fin de vie (EOL/EOS). Cette faille fait…

  •   07 janvier 2026
En savoir plus

59760701/26 - Vulnérabilités dans Veeam Backup et Replication

Plusieurs vulnérabilités ont été corrigées dans Veeam Backup & Replication. Un attaquant peut exploiter ces failles afin d’exécuter du code arbitraire à distance, de porter atteinte à l’intégrité…

  •   07 janvier 2026
En savoir plus

59750601/26 - Vulnérabilités critiques dans les bibliothèques npm « adonisjs et jsPDF »

Deux vulnérabilités critiques ont été corrigée dans les deux bibliothèques « npm » « @adonisjs/bodyparser » et « jsPDF »  largement utilisées. La faille d’AdonisJS…

  •   06 janvier 2026
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved