Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

61281902/26/25 - Vulnérabilité affectant Jenkins

Une vulnérabilité affectant les versions susmentionnées de Jenkins a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de provoquer  une attaque de type XSS…

  •   19 février 2026
En savoir plus

61271902/26 - Vulnérabilité critique affectant les téléphones VoIP Grandstream GXP1600

Une vulnérabilité critique a été corrigée dans les téléphones VoIP Grandstream GXP1600. L’exploitation de cette faille peut permettre à un attaquant distant, sans authentification, d’exécuter du…

  •   19 février 2026
En savoir plus

61261902/26/25 - Vulnérabilité affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   19 février 2026
En savoir plus

61251902/26 - Vulnérabilités dans Apache Tomcat

Apache Software Foundation a récemment publié une mise à jour de sécurité corrigeant une vulnérabilité affectant les versions susmentionnées du serveur Tomcat lors de l’utilisation d’un serveur…

  •   19 février 2026
En savoir plus

61241902/26/25 - Vulnérabilité critique affectant Windows Admin Center

Microsoft annonce la correction d’une vulnérabilité critique affectant  les versions susmentionnées de Windows Admin Center. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   19 février 2026
En savoir plus

61231902/26 - Vulnérabilités critiques dans des extensions Visual Studio Code

Plusieurs vulnérabilités critiques ont été corrigées dans quatre extensions populaires de Microsoft Visual Studio Code, cumulant plus de 125 millions d’installations. Ces failles permettent à un…

  •   19 février 2026
En savoir plus

61211802/26 - Zero-Day activement exploité affectant Dell RecoverPoint

Dell annonce la correction d’une vulnérabilité critique  affectant les versions                    susmentionnées de son produit…

  •   18 février 2026
En savoir plus

61201802/26 - Vulnérabilités dans les produits Tenable

Tenable a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code…

  •   18 février 2026
En savoir plus

61191802/26 - Vulnérabilités dans les produits Atlassian

Atlassian a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation réussie de ces failles peut entraîner des attaques par déni de…

  •   18 février 2026
En savoir plus

61171702/25 - Vulnérabilité affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger une vulnérabilité affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   17 février 2026
En savoir plus

61161702/25 - Vulnérabilité affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction d’une vulnérabilité au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   17 février 2026
En savoir plus

61181702/25 - Vulnérabilité dans Apache NiFi

Une vulnérabilité a été corrigée dans les versions susmentionnées d’Apache NiFi. Son exploitation pourrait permettre à un utilisateur disposant de privilèges insuffisants de modifier la configuration…

  •   17 février 2026
En savoir plus

61141602/25 - Vulnérabilité dans le CMS MojoPortal

Une vulnérabilité a été corrigée dans le CMS MojoPortal. Un attaquant peut exploiter cette faille en téléversant une archive ZIP malformée, ce qui peut conduire à l’exécution de commandes arbitraires…

  •   16 février 2026
En savoir plus

61131602/25 - Vulnérabilité critique au niveau du ECM Hyland OnBase

Une vulnérabilité critique a été corrigée dans les versions susmentionnées du ECM "Hyland OnBase". Cette faille peut permettre à un attaquant d’envoyer des requêtes spécialement conçues via le…

  •   16 février 2026
En savoir plus

61121602/25 - Zero-day dans Google Chrome

Google a publié une mise à jour de sécurité urgente pour le navigateur Chrome, corrigeant une vulnérabilité critique de type zero-day (CVE-2026-2441) déjà exploitée dans des attaques ciblées. Cette…

  •   16 février 2026
En savoir plus

61111302/25 - Vulnérabilités dans PostgreSQL

Plusieurs vulnérabilités ont été corrigées dans PostgreSQL. L’exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant authentifié d’exécuter du code arbitraire, d’altérer des…

  •   13 février 2026
En savoir plus

61101302/26 - Vulnérabilités activement exploitées affectant Juniper Secure Analytics

Juniper annonce la correction de plusieurs vulnérabilités   affectant les versions susmentionnées de son produit « Juniper Secure Analytics ». Certaines de ces vulnérabilités…

  •   13 février 2026
En savoir plus

61091302/26 - Vulnérabilités affectant des modules pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent deux vulnérabilités au    niveau  des versions susmentionnées des modules «UI Icons» et «Quick Edit».…

  •   13 février 2026
En savoir plus

61081302/26 - Vulnérabilités affectant MongoDB

Plusieurs vulnérabilités affectant les versions susmentionnées de MongoDB ont été corrigées. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’accéder à des données confidentielles…

  •   13 février 2026
En savoir plus

61071302/26 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de contourner des mesures…

  •   13 février 2026
En savoir plus

61061202/26 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités  affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre…

  •   12 février 2026
En savoir plus

61051202/26 - Vulnérabilités affectant des produits QNAP

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  de plusieurs vulnérabilités affectant ses produits susmentionnés. L'exploitation  de ces vulnérabilités…

  •   12 février 2026
En savoir plus

61041202/26 - Vulnérabilités critiques dans les produits Apple

Apple a publié des mises à jour de sécurité afin de corriger plusieurs vulnérabilités critiques affectant les produits susmentionnés.Parmi celles-ci figure une vulnérabilité zero-day, référencée…

  •   12 février 2026
En savoir plus

61031102/26 - Vulnérabilité critique affectant le plugin «WPvivid Backup &…

Une vulnérabilité critique affectant les versions susmentionnées du plugin «WPvivid Backup & Migration» a été corrigée.   L’exploitation de cette vulnérabilité peut permettre à un…

  •   11 février 2026
En savoir plus

61021102/26 - Vulnérabilités affectant des produits d’Intel

Intel annonce la disponibilité de mises à jour de sécurité qui corrigent des vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 février 2026
En savoir plus

61011102/26 - Vulnérabilités dans les produits HPE Aruba Networking

Plusieurs vulnérabilités ont été corrigées dans les produits HPE Aruba Networking susmentionnés. Un attaquant pourrait exploiter ces failles afin de contourner la politique de sécurité et de porter…

  •   11 février 2026
En savoir plus

61001102/26 - Vulnérabilités affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger deux vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. L’exploitation de ces vulnérabilités peut…

  •   11 février 2026
En savoir plus

60991102/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 février 2026
En savoir plus

60981102/26 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs vulnérabilités affectant les versions susmentionnées…

  •   11 février 2026
En savoir plus

60971102/26 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   11 février 2026
En savoir plus

60961102/26 - Vulnérabilités dans plusieurs produits Microsoft (Patch Février 2026)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   11 février 2026
En savoir plus

60951102/26 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

 Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter…

  •   11 février 2026
En savoir plus

60941102/26 - Vulnérabilités dans Microsoft Azure (Patch Tuesday Février 2026)

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant d’élever ses privilèges, d’exécuter du code arbitraire…

  •   11 février 2026
En savoir plus

60931102/26 - Vulnérabilités dans Microsoft Windows (Patch Tuesday Février 2026)

Microsoft a annoncé la correction de plusieurs vulnérabilités affectant les produits Microsoft Windows susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant d’élever ses…

  •   11 février 2026
En savoir plus

60921102/26 - Vulnérabilités dans Microsoft Office (Patch Tuesday Février 2026)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant de réussir une…

  •   11 février 2026
En savoir plus

60901002/26 - Vulnérabilités dans GnuTLS

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de GnuTLS. L'exploitation réussie de ces failles pourrait permettre à un attaquant de causer un déni de service à distance. 

  •   10 février 2026
En savoir plus

60891002/26 - Vulnérabilités critiques affectant la bibliothèque Javascript SandboxJS

Plusieurs vulnérabilités critiques ont été corrigées dans la bibliothèque sandboxJs. L'exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   10 février 2026
En savoir plus

60881002/26 - Vulnérabilité critique affectant Gogs

Plusieurs vulnérabilités affectant les versions susmentionnées de la solution de gestion de dépôts Git auto-hébergée « Gogs » ont été corrigées. Une de ces vulnérabilités identifiée par…

  •   10 février 2026
En savoir plus

60871002/26 - Vulnérabilités critiques dans les produits SAP

SAP annonce la disponibilité de mises à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces failles pourrait permettre à un…

  •   10 février 2026
En savoir plus

60860902/26 - Vulnérabilité dans GitLab AI Gateway

Gitlab annonce la correction d’une vulnérabilité dans les versions susmentionnées de GitLab AI Gateway. L'exploitation réussie de cette faille pourrait permettre à un attaquant de causer un déni…

  •   09 février 2026
En savoir plus

60850902/26 - Vulnérabilité dans FortiClient EMS

Une vulnérabilité a été corrigée dans les versions susmentionnées de FortiClient EMS. L’exploitation de cette faille peut permettre à un attaquant distant non authentifié d’envoyer des requêtes HTTP…

  •   09 février 2026
En savoir plus

60840902/26 - Vulnérabilité critique dans les produits Beyondtrust

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de « Remote Support » et « Privileged Remote Access » de Beyondtrust. L’envoi des requêtes…

  •   09 février 2026
En savoir plus

60830602/26 - Zero-day affectant le plugin Fields pour GLPI

GLPI confirme l’identification d’une vulnérabilité critique de type zero-day affectant le plugin Fields pour GLPI, jusqu’à la version 1.23.2 incluse. Cette faille permet une exécution de code à…

  •   06 février 2026
En savoir plus

60820602/26 - Vulnérabilités critiques dans Microsoft Azure

Trois vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges et de divulguer des…

  •   06 février 2026
En savoir plus

60790602/26 - Vulnérabilité affectant Zyxel Firewalls

Zyxel annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant authentifié d’exécuter des commandes système.

  •   06 février 2026
En savoir plus

60780602/26 - Vulnérabilité affectant TeamViewer

TeamViewer annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant ses produits susmentionnés. L'exploitation de cette vulnérabilité peut…

  •   06 février 2026
En savoir plus

60810602/26 - Vulnérabilités critiques dans les produits F5

Plusieurs vulnérabilités critiques ont été corrigées dans les produits F5 susmentionnés. L'exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   06 février 2026
En savoir plus

60800602/26 - Vulnérabilité critique dans IBM Common Cryptographic Architecture

Une vulnérabilité critique a été corrigée dans IBM Common Cryptographic Architecture. Cette fille pourrait permettre à un attaquant d’exécuter des commandes arbitraires avec des privilèges élevés sur…

  •   06 février 2026
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved