Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

60492901/26 - Vulnérabilité activement exploitée affectant WinRAR

La vulnérabilité identifiée par «CVE-2025-8088 » est activement exploitée, notamment pour distribuer du Malware. Cette vulnérabilité avait déjà fait l’objet du bulletin de sécurité de la DGSSI…

  •   29 janvier 2026
En savoir plus

60482901/26 - Vulnérabilités affectant des modules pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent deux vulnérabilités au    niveau  des versions susmentionnées des modules «Central Authentication System…

  •   29 janvier 2026
En savoir plus

60472901/26 - Vulnérabilités affectant des produits TP-Link

TP-Link annonce la correction de trois vulnérabilités affectant ses produits susmentionnés.  Un  attaquant peut exploiter ces vulnérabilités pour exécuter du code à distance ou causer un…

  •   29 janvier 2026
En savoir plus

60462901/26 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   29 janvier 2026
En savoir plus

60432801/26 - Vulnérabilités dans Citrix XenServer

Deux vulnérabilités ont été corrigées dans Citrix XenServer. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service à distance. 

  •   28 janvier 2026
En savoir plus

60422801/26 - Vulnérabilité dans SolarWinds Web Help Desk

Plusieurs vulnérabilités ont été corrigées dans SolarWinds Web Help Desk. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte à la confidentialité des données, d’exécuter du…

  •   28 janvier 2026
En savoir plus

60452801/26 - Vulnérabilités affectant Aruba Networking Fabric Composer

HPE annonce la correction de  trois vulnérabilités affectant les versions susmentionnées de certains de son produit Networking Fabric Composer. L'exploitation de ces vulnérabilités peut …

  •   28 janvier 2026
En savoir plus

60412801/26 - Vulnérabilité affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger une vulnérabilité affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   28 janvier 2026
En savoir plus

60402801/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de deux vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   28 janvier 2026
En savoir plus

60382801/26 - Zero-day dans les produits Fortinet

Fortinet a publié un avis de sécurité afin d’alerter sur une vulnérabilité zero-day activement exploitée, affectant plusieurs produits de son écosystème, notamment FortiGate (FortiOS), FortiManager,…

  •   28 janvier 2026
En savoir plus

60392801/26 - Vulnérabilités affectant OpenSSL

OpenSSL annonce la disponibilité d’une mise à jour de sécurité permettant la correction  de plusieurs   vulnérabilités affectant les versions susmentionnées d'OpenSSL.…

  •   28 janvier 2026
En savoir plus

60372701/26 - Vulnérabilité critique affectant VM2

Une vulnérabilité critique affectant les versions susmentionnées de VM2 a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de contourner les mesures de   …

  •   27 janvier 2026
En savoir plus

60362701/26 - Vulnérabilité critique affectant SmarterTools SmarterMail activement…

Une vulnérabilité critique affectant les versions susmentionnées de SmarterTools SmarterMail a été corrigée. Cette vulnérabilité est activement exploitée et peut permettre à un attaquant de contourner…

  •   27 janvier 2026
En savoir plus

60342701/26 - Vulnérabilité affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   27 janvier 2026
En savoir plus

60332701/26 - Zero-day activement exploité affectant Microsoft office

Microsoft annonce la correction d’un Zero-day affectant les produits susmentionnés de la suite de bureautique Microsoft office. Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   27 janvier 2026
En savoir plus

60322601/26 - Deux vulnérabilités NetApp Brocade SAN Navigator

NetApp annonce la correction de deux vulnérabilités dans NetApp Brocade SAN Navigator. L’exploitation de ces vulnérabilités peut permettre à un attaquant de causer un déni de service, de porter…

  •   26 janvier 2026
En savoir plus

60312601/26 - Vulnérabilité critique activement exploitée affectant GNU InetUtils telnetd

Une vulnérabilité critique affectant GNU InetUtils est activement exploitée. Cette vulnérabilité qui a fait l’objet du bulletin de sécurité de la DGSSI «60272601/26 », concerne plus…

  •   26 janvier 2026
En savoir plus

60302601/26 - Ancienne vulnérabilité dans VMware vCenter activement exploitée

VMware a mis à jour un avis de sécurité pour signaler l'exploitation active d’ancienne vulnérabilité « CVE-2024-37079 »  affectant les versions susmentionnées de VMware  vCenter.…

  •   26 janvier 2026
En savoir plus

60292301/26 - Vulnérabilité critique affectant la bibliothèque « Binary-Parser» de…

Une vulnérabilité critique affectant la bibliothèque « Binary-Parser» de Node.js a été        corrigée.  L'exploitation de cette vulnérabilité peut permettre à un…

  •   23 janvier 2026
En savoir plus

60272301/26 - Vulnérabilité critique affectant GNU InetUtils

Une vulnérabilité critique affectant GNU InetUtils a été corrigée. L’exploitation de cette               vulnérabilité peut permettre à un attaquant distant de…

  •   23 janvier 2026
En savoir plus

60262301/26 - Vulnérabilités affectant des produits F5

F5 Networks annonce la correction de trois  vulnérabilités affectant ses produits susmentionnés. Un attaquant distant peut exploiter ces vulnérabilités pour contourner des mesures de sécurité ou…

  •   23 janvier 2026
En savoir plus

60252201/26 - Vulnérabilités affectant des produits Atlassian

Atlassian  annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter…

  •   22 janvier 2026
En savoir plus

60242201/26 - Vulnérabilité critique activement exploitée affectant Cisco Unified…

Cisco annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilité identifiée par « CVE-2026-20045 » et qui affecte certains produits de…

  •   22 janvier 2026
En savoir plus

60232101/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   21 janvier 2026
En savoir plus

60222101/26 - Vulnérabilité critique affectant des produits Zoom

Zoom annonce la correction d’une vulnérabilité critique affectant ses produits susmentionnés.  L'exploitation de cette vulnérabilité peut permettre à un attaquant d’exécuter du code à…

  •   21 janvier 2026
En savoir plus

60212101/26 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   21 janvier 2026
En savoir plus

60202101/26 - Mises à jour de sécurité pour plusieurs produits d'oracle

Oracle a publié des correctifs de sécurité pour corriger plusieurs  vulnérabilités dans le cadre de sa mise à jour trimestrielle. Les vulnérabilités traitées par ces correctifs touchent des…

  •   21 janvier 2026
En savoir plus

60182001/26 - Vulnérabilités affectant ConnectWise PSA

ConnectWise annonce la correction de deux vulnérabilités affectant son produit Professional Services Automation (PSA). L’exploitation de ces vulnérabilités peut permettre à un attaquant d’injecter du…

  •   20 janvier 2026
En savoir plus

60172001/26 - Vulnérabilité critique affectant le plugin «Advanced Custom Fields:…

Une vulnérabilité critique affectant les versions susmentionnées du plugin «Advanced Custom Fields: Extended» a été corrigée.   L’exploitation de cette vulnérabilité peut permettre à un…

  •   20 janvier 2026
En savoir plus

60162001/26 - Vulnérabilité critique activement exploitée affectant le plugin «Modular…

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin     « Modular DS». Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   20 janvier 2026
En savoir plus

60152001/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre à un…

  •   20 janvier 2026
En savoir plus

60192001/26 - Vulnérabilités critiques dans AVEVA Process Optimization

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées d’AVEVA Process Optimization. La plus critique, CVE-2025-61937, actuellement activement exploitée, permet une…

  •   20 janvier 2026
En savoir plus

60141901/26 - Vulnérabilités dans les imprimantes Canon

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées des imprimantes Canon. L’exploitation de ces failles pourrait permettre à un attaquant non authentifié d’exécuter du…

  •   19 janvier 2026
En savoir plus

60121901/26 - Vulnérabilité critique affectant Fortinet FortiSIEM activement exploitée

Fortinet annonce que la vulnérabilité affectant FortiSIEM, identifiée par « CVE-2025-64155 »  qui a fait l’objet du bulletin de sécurité de la DGSSI « 59961501/26 » est…

  •   19 janvier 2026
En savoir plus

60131901/26 - Exploitation active de la vulnérabilité RCE affectant HPE OneView

Une campagne d’exploitation massive cible actuellement la vulnérabilité critique « CVE-2025-37164 », affectant HPE OneView, la plateforme de gestion de datacenters de Hewlett Packard…

  •   19 janvier 2026
En savoir plus

60101901/26 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin de contourner la politique de sécurité.

  •   19 janvier 2026
En savoir plus

60091601/26 - Vulnérabilités dans les produits Elastic

Plusieurs vulnérabilités ont été corrigées dans les produits Elastic susmentionnés. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données, de…

  •   16 janvier 2026
En savoir plus

60061601/26 - Vulnérabilités critiques dans les produits Cisco

Cisco a publié des correctifs de sécurité pour plusieurs vulnérabilités critiques affectant les produits susmentionnées. Parmi celles-ci figure une vulnérabilité « zero-day », référencée…

  •   16 janvier 2026
En savoir plus

60081501/26 - Vulnérabilités affectant des produits F5

F5 Networks annonce la correction de trois  vulnérabilités affectant ses produits susmentionnés. Un attaquant distant peut exploiter ces vulnérabilités pour accéder  à   des…

  •   16 janvier 2026
En savoir plus

60071501/26 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses produits susmentionnés.   Un attaquant distant  pourrait exploiter ces…

  •   16 janvier 2026
En savoir plus

60051501/26 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. Ces vulnérabilités exposent les systèmes à des risques d’élévation de privilèges et…

  •   15 janvier 2026
En savoir plus

60021501/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   15 janvier 2026
En savoir plus

60041501/26 - Vulnérabilités dans Suricata

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant de provoquer de sécurité et un contournement de la…

  •   15 janvier 2026
En savoir plus

60011501/26 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités…

  •   15 janvier 2026
En savoir plus

60031501/26 - Vulnérabilités critiques dans les produits Siemens

Deux vulnérabilités critiques ont été corrigées dans les systèmes industriels de Siemens susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant distant non authentifié de…

  •   15 janvier 2026
En savoir plus

59981501/26 - Vulnérabilité critique dans Palo Alto Networks

Palo Alto Networks a publié des mises à jour de sécurité pour corriger une vulnérabilité de gravité élevée affectant les équipements Palo Alto Networks PAN-OS et Prisma Access pour lesquels…

  •   15 janvier 2026
En savoir plus

60001501/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   15 janvier 2026
En savoir plus

59991501/26 - Vulnérabilités affectant Node.js

Plusieurs vulnérabilités affectant les versions susmentionnées de « Node.js » ont été         corrigées. L'exploitation de ces  vulnérabilités peut…

  •   15 janvier 2026
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved