Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

59401712/25 - Vulnérabilités affectant Roundcube Webmail

Deux vulnérabilités affectant les versions susmentionnées de Roundcube Webmail ont été corrigées.  L'exploitation de ces vulnérabilités peut permettre à un attaquant l’injection de code…

  •   17 décembre 2025
En savoir plus

59391712/25 - Vulnérabilité affectant Microsoft Windows Admin Center

Microsoft  annonce la correction d’une vulnérabilité affectant Microsoft Windows Admin Center..  L'exploitation de cette vulnérabilité peut permettre à un attaquant  d’élever ses …

  •   17 décembre 2025
En savoir plus

59381712/25 - Vulnérabilité critique affectant FreePBX

Une vulnérabilité critique affectant les versions susmentionnées de FreePBX a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de contourner l’authentification quand…

  •   17 décembre 2025
En savoir plus

59371712/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   17 décembre 2025
En savoir plus

59361612/25 - Vulnérabilités affectant Tenable Nessus

Tenable annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de  son produit Nessus. L’exploitation de ces   vulnérabilités peut   permettre…

  •   16 décembre 2025
En savoir plus

59351612/25 - Vulnérabilité critique affectant ConnectWise ScreenConnect

ConnectWise annonce la correction d’une vulnérabilité critique affectant son produit ScreenConnet. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données…

  •   16 décembre 2025
En savoir plus

59341612/25 - Vulnérabilités critiques activement exploitées affectant des produits de…

Fortinet annonce que deux vulnérabilités affectant ses produits susmentionnés et qui ont fait l’objet du bulletin de sécurité « 59071012/25 » de la DGSSI sont activement exploitées. Un…

  •   16 décembre 2025
En savoir plus

59371612/25 - Vulnérabilités critiques affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant le navigateur Microsoft Edge. Une de ces vulnérabilités identifiée par…

  •   16 décembre 2025
En savoir plus

59331512/25 - Vulnérabilité critique affectant pgAdmin

Une vulnérabilité critique affectant l’outil d’administration de PostgreSQL « pgAdmin » a été    corrigée. L'exploitation de cette vulnérabilité peut permettre à un…

  •   15 décembre 2025
En savoir plus

59311512/25 - Vulnérabilités affectant React

Plusieurs vulnérabilités affectant les versions susmentionnées de  la bibliothèque open-source de JavaScript « React » ont été corrigées. L’exploitation de ces vulnérabilités peut…

  •   15 décembre 2025
En savoir plus

59301512/25 - Zero-Days activement exploités affectant plusieurs produits d’Apple

Apple annonce la  correction  de plusieurs vulnérabilités  affectant    ses produits     susmentionnés. Ces vulnérabilités, peuvent permettre à un…

  •   15 décembre 2025
En savoir plus

59291212/25 - Vulnérabilité activement exploitée affectant GeoServer

Une vulnérabilité critique activement exploitée affectant les versions susmentionnées de GeoServer a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant  distant…

  •   12 décembre 2025
En savoir plus

59281212/25 - Vulnérabilité affectant le module «Acquia Content Hub» pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent une vulnérabilité au       niveau  des versions susmentionnées du module «Acquia Content Hub» pour le…

  •   12 décembre 2025
En savoir plus

59271212/25 - Vulnérabilité affectant Apache Struts

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées d’Apache Struts. L’exploitation de cette vulnérabilité peut permettre à un attaquant de causer un déni de…

  •   12 décembre 2025
En savoir plus

59261212/25 - Vulnérabilités critiques affectant des produits Atlassian

Atlassian  annonce la correction de plusieurs  vulnérabilités critiques affectant ses produits         susmentionnés. L’exploitation de ces vulnérabilités peut…

  •   12 décembre 2025
En savoir plus

59251112/25 - Zero-Day critique activement exploitée affectant Gogs

Une vulnérabilité critique affectant la solution de gestion de dépôts Git auto-hébergée « Gogs » est activement exploitée. Cette vulnérabilité peut permettre à un attaquant…

  •   11 décembre 2025
En savoir plus

59241112/25 - Vulnérabilité critique activement exploitée affectant Notepad++

Une vulnérabilité critique affectant l’éditeur de texte Notepad++ a été corrigée. Cette vulnérabilité est susceptible d’être activement exploitée et  peut permettre à un attaquant distant …

  •   11 décembre 2025
En savoir plus

59231112/25 - Vulnérabilités affectant des produits de Siemens

Siemens annonce la correction de plusieurs vulnérabilités affectant  ses produits susmentionnés.           L'exploitation de ces vulnérabilités peut …

  •   11 décembre 2025
En savoir plus

59221112/25 - Vulnérabilités affectant des produits de de Schneider Electric

Schneider Electric annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant l’exécution de code arbitraire…

  •   11 décembre 2025
En savoir plus

59211112/25 - Vulnérabilité affectant Zoom pour Windows

Zoom annonce la correction d’une vulnérabilité affectant son produit Zoom Rooms pour Windows.  L'exploitation de cette vulnérabilité peut permettre à un attaquant local  non authentifié…

  •   11 décembre 2025
En savoir plus

59201112/25 - Vulnérabilités affectant Jenkins

Jenkins annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés.  L’exploitation de ces vulnérabilités peut permettre à un attaquant distant l’accès à des…

  •   11 décembre 2025
En savoir plus

59191112/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 décembre 2025
En savoir plus

59181112/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   11 décembre 2025
En savoir plus

59171112/25 - Zero-day affectant le navigateur Google Chrome activement exploité

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités  affectant le navigateur Google Chrome. Une de ces vulnérabilités est un Zero-Day activement…

  •   11 décembre 2025
En savoir plus

59161012/25 - Vulnérabilité affectant Citrix XenServer

Citrix annonce la correction d’une vulnérabilité affectant son produit XenServer. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données confidentielles.

  •   10 décembre 2025
En savoir plus

59151012/25 - Vulnérabilité affectant WinRAR activement exploitée

Une vulnérabilité  affectant les versions susmentionnées de WinRAR qui a fait l’objet du bulletin de sécurité  «55332406/25 » de la DGSSI  est activement exploitée. L’exploitation…

  •   10 décembre 2025
En savoir plus

59141012/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 décembre 2025
En savoir plus

59131012/25 - Vulnérabilité affectant Microsoft Azure Monitor Agent (Patch Tuesday…

Microsoft annonce la correction d’une vulnérabilité affectant  Microsoft Azure Monitor Agent. L’exploitation de cette vulnérabilité peut      permettre à un   …

  •   10 décembre 2025
En savoir plus

59121012/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Décembre…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les composants susmentionnés  de son système d’exploitation Windows. Une de ces vulnérabilités identifiée par…

  •   10 décembre 2025
En savoir plus

59111012/25 - Zero-day affectant Microsoft Windows (Patch Tuesday Décembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les composants susmentionnés  de son système d’exploitation Microsoft Windows. Une  de ces vulnérabilités identifiée…

  •   10 décembre 2025
En savoir plus

59101012/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Décembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 décembre 2025
En savoir plus

59091012/25 - Vulnérabilités affectant le navigateur Microsoft Edge (Patch Tuesday…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre…

  •   10 décembre 2025
En savoir plus

59081012/25 - Vulnérabilité critique affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. Une de ces vulnérabilités est…

  •   10 décembre 2025
En savoir plus

59071012/25 - Vulnérabilités critiques affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs  vulnérabilités affectant ses produits…

  •   10 décembre 2025
En savoir plus

59061012/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   09 décembre 2025
En savoir plus

59051012/25 - Vulnérabilité affectant IBM WebSphere Application Server et IBM WebSphere…

IBM annonce la correction d’une vulnérabilité  affectant les versions   susmentionnées de ses       produits IBM WebSphere Application Server et IBM WebSphere…

  •   09 décembre 2025
En savoir plus

59040912/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   09 décembre 2025
En savoir plus

59030912/25 - Vulnérabilité critique affectant Apache Tika

Apache annonce la correction d’une vulnérabilité critique affectant les modules et les versions susmentionnées du parseur universel Apache Tika. L’exploitation de cette vulnérabilité peut permettre à…

  •   09 décembre 2025
En savoir plus

59020812/25 - Vulnérabilités affectant Watchguard Fireware OS

Watchguard annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Fireware OS. L’exploitation de ces…

  •   08 décembre 2025
En savoir plus

59010812/25 - Vulnérabilité critique affectant « React » activement exploitée

La vulnérabilité critique affectant la bibliothèque open-source de JavaScript « React » et ayant fait l’objet du bulletin de sécurité «58900412/2 » de la DGSSI est activement exploitée.…

  •   08 décembre 2025
En savoir plus

59000512/25 - Vulnérabilités affectant des produits de Synology

Synology annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnées. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code…

  •   05 décembre 2025
En savoir plus

58990512/25 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre…

  •   05 décembre 2025
En savoir plus

58980512/25 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 décembre 2025
En savoir plus

58950512/25 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 décembre 2025
En savoir plus

58970512/25 - Vulnérabilités dans Apache http Server

Apache annonce la correction de plusieurs vulnérabilités affectant le serveur http d’Apache. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour déclencher une condition de…

  •   05 décembre 2025
En savoir plus

58960512/25 - Vulnérabilités dans HPE vTeMIP

Hewlett Packard Enterprise (HPE) a corrigée plusieurs vulnérabilités affectant la plateforme vTeMIP (Virtualized Telecommunication Management Information Platform), plus précisément au niveau de son…

  •   05 décembre 2025
En savoir plus

58940512/25 - Vulnérabilité critique dans le plugin WP Directory Kit

Une vulnérabilité critique a été corrigée dans le plugin « WP Directory Kit» de WordPress. Cette faille permet à un attaquant non authentifié d'obtenir un accès administratif et d'atteindre une…

  •   05 décembre 2025
En savoir plus

58930412/25 - Vulnérabilités affectant des produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités affectant     ses produits                  susmentionnés.…

  •   04 décembre 2025
En savoir plus

58920412/25 - Vulnérabilité critique affectant le plugin «Sneeit Framework» pour…

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin    « Sneeit Framework». Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   04 décembre 2025
En savoir plus

58910412/25 - Vulnérabilité critique affectant Next.js

Une vulnérabilité critique affectant le Framework « Next.js »  a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non authentifié d’exécuter du…

  •   04 décembre 2025
En savoir plus

58900412/25 - Vulnérabilité critique affectant React

Une vulnérabilité critique affectant la bibliothèque open-source de JavaScript « React » a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non…

  •   04 décembre 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved