Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

60820602/26 - Vulnérabilités critiques dans Microsoft Azure

Trois vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges et de divulguer des…

  •   06 février 2026
En savoir plus

60790602/26 - Vulnérabilité affectant Zyxel Firewalls

Zyxel annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant authentifié d’exécuter des commandes système.

  •   06 février 2026
En savoir plus

60780602/26 - Vulnérabilité affectant TeamViewer

TeamViewer annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant ses produits susmentionnés. L'exploitation de cette vulnérabilité peut…

  •   06 février 2026
En savoir plus

60810602/26 - Vulnérabilités critiques dans les produits F5

Plusieurs vulnérabilités critiques ont été corrigées dans les produits F5 susmentionnés. L'exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   06 février 2026
En savoir plus

60800602/26 - Vulnérabilité critique dans IBM Common Cryptographic Architecture

Une vulnérabilité critique a été corrigée dans IBM Common Cryptographic Architecture. Cette fille pourrait permettre à un attaquant d’exécuter des commandes arbitraires avec des privilèges élevés sur…

  •   06 février 2026
En savoir plus

60770502/26 - Vulnérabilités critiques dans N8n

 Plusieurs vulnérabilités critiques ont été corrigées dans n8n. L’exploitation de ces failles peut permettre à un attaquant d’exécuter des commandes système arbitraires et de contourner…

  •   05 février 2026
En savoir plus

60760502/26 - Vulnérabilités affectant GLPI

Trois vulnérabilités affectant les versions susmentionnées de GLPI ont été corrigées.  Un  attaquant peut exploiter ces vulnérabilités pour injecter du code SQL, accéder à des données …

  •   05 février 2026
En savoir plus

60750502/26 - Vulnérabilités affectant des Splunk SOAR

Splunk annonce la  correction  de plusieurs vulnérabilités affectant les versions              susmentionnées de son produit Splunk SOAR.…

  •   05 février 2026
En savoir plus

60740502/26 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   05 février 2026
En savoir plus

60730502/26 - Vulnérabilités critiques affectant les produits TP-Link

Plusieurs vulnérabilités critiques ont été corrigées dans les produits TP-Link susmentionnés. Une exploitation réussie pourrait permettre à un attaquant d'obtenir un contrôle administratif complet de…

  •   05 février 2026
En savoir plus

60710502/26 - Vulnérabilités dans le framework web Django

Plusieurs vulnérabilités ont été corrigées dans le framework web Django. L’exploitation de ces failles peut permettre à un attaquant de réussir une attaque de type injection SQL, de causer un déni de…

  •   05 février 2026
En savoir plus

60720402/26 - Vulnérabilités affectant Kubernetes ingress-nginx

Kubernetes annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son produit « ingress-nginx ». L’exploitation de ces vulnérabilités peut permettre à un…

  •   04 février 2026
En savoir plus

60700402/26 - Vulnérabilité dans Rapid7 InsightVM

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Rapid7 InsightVM. Une exploitation réussie permettrait à un attaquant d’accéder illégitimement à des comptes…

  •   04 février 2026
En savoir plus

60680402/26 - Vulnérabilité affectant BeyondTrust Privilege Management pour Windows

BeyondTrust a publié une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant les versions susmentionnées de son produit « Privilege Management pour Windows ».…

  •   04 février 2026
En savoir plus

60670402/26 - Vulnérabilités affectant Tenable Identity Exposure

Tenable annonce la correction de trois vulnérabilités affectant son produit « Identity Exposure ». L’exploitation de ces   vulnérabilités peut   permettre à un attaquant…

  •   04 février 2026
En savoir plus

60660402/26 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   04 février 2026
En savoir plus

60650402/26 - Exploitation active d’une vulnérabilité critique dans SolarWinds Web Help…

Une exploitation active de la vulnérabilité « CVE-2025-40551 » a été observée. Cette faille affecte la solution "SolarWinds Web Help Desk", un outil de gestion des tickets et de support…

  •   04 février 2026
En savoir plus

60640402/26 - Exploitation active d’une vulnérabilité critique dans React Native…

Une exploitation active de la vulnérabilité CVE-2025-11953, baptisée « Metro4Shell », a été observée. Cette faille affecte le serveur de développement Metro, intégré au package…

  •   04 février 2026
En savoir plus

60630302/26 - Vulnérabilités dans le système d’exploitation des NAS ASUSTOR ADM

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées d’ADM, le système d’exploitation des NAS ASUSTOR. Ces failles peuvent être exploitées par un attaquant distant non…

  •   03 février 2026
En savoir plus

60620302/26 - Vulnérabilité dans ASUS Business Manager

Une vulnérabilité a été corrigée dans ASUS Business Manager. L’exploitation de cette faille pourrait permettre à un attaquant de contournement les restrictions de sécurité et de porter atteinte à…

  •   03 février 2026
En savoir plus

60612801/26 - Vulnérabilités affectant des produits WatchGuard

WatchGuard annonce la correction de deux vulnérabilités affectant ses produits susmentionnés. Un  attaquant peut exploiter ces vulnérabilités pour élever ses privilèges ou accéder à des…

  •   03 février 2026
En savoir plus

60600302/26 - Vulnérabilités affectant le noyau de RedHat

RedHat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   03 février 2026
En savoir plus

60590302/26 - Vulnérabilités affectant le noyau de SUSE Linux

SUSE annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   03 février 2026
En savoir plus

60580302/26 - Vulnérabilité dans les produits Metasys de Johnson Controls

Veuillez se référer au bulletin de sécurité Johnson Controls du 27 Janvier 2026 pour plus d’infirmation.

  •   03 février 2026
En savoir plus

60570302/26 - Vulnérabilités dans les produits VMware

VMware annonce la correction de plusieurs vulnérabilités affectant les produits VMware susmentionnés. L’exploitation de ces failles peut  permettre  à un attaquant de causer un déni de…

  •   03 février 2026
En savoir plus

60560202/26 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   02 février 2026
En savoir plus

60550202/26 - Vulnérabilité affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   02 février 2026
En savoir plus

60543001/26 - Exploitation active d’une vulnérabilité critique dans Magento…

Une campagne d’exploitation massive est actuellement en cours, ciblant la vulnérabilité critique CVE-2025-54236 (SessionReaper) affectant les plateformes e-commerce Magento et Adobe Commerce. Cette…

  •   30 janvier 2026
En savoir plus

60533001/26 - Vulnérabilité dans QNAP QTS

Une vulnérabilité a été corrigée dans les versions susmentionnées de QNAP QTS utilisant le service NFS (Network File System). L’exploitation de cette faille peut permettre à un attaquant de contourner…

  •   30 janvier 2026
En savoir plus

60523001/26 - Mise à jour de sécurité pour GnuPG et Gpg4win

Une vulnérabilité affectant les versions susmentionnées de GnuPG and Gpg4win a été corrigée. L’exploitation de cette    vulnérabilité peut permettre à un attaquant d’exécuter du code à…

  •   30 janvier 2026
En savoir plus

60513001/26 - Vulnérabilité affectant SmarterTools SmarterMail

Une vulnérabilité affectant les versions susmentionnées de SmarterTools SmarterMail a été corrigée. Un attaquant peut exploiter cette vulnérabilité pour accéder à des données confidentielles et…

  •   30 janvier 2026
En savoir plus

60503001/26 - Vulnérabilités critiques dans Ivanti Endpoint Manager Mobile (EPMM)

Ivanti annonce la correction de deux vulnérabilités critiques affectant Ivanti Endpoint Manager Mobile (EPMM). L’exploitation de ces failles peut permettre  à un attaquant d’exécuter du code…

  •   30 janvier 2026
En savoir plus

60492901/26 - Vulnérabilité activement exploitée affectant WinRAR

La vulnérabilité identifiée par «CVE-2025-8088 » est activement exploitée, notamment pour distribuer du Malware. Cette vulnérabilité avait déjà fait l’objet du bulletin de sécurité de la DGSSI…

  •   29 janvier 2026
En savoir plus

60482901/26 - Vulnérabilités affectant des modules pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent deux vulnérabilités au    niveau  des versions susmentionnées des modules «Central Authentication System…

  •   29 janvier 2026
En savoir plus

60472901/26 - Vulnérabilités affectant des produits TP-Link

TP-Link annonce la correction de trois vulnérabilités affectant ses produits susmentionnés.  Un  attaquant peut exploiter ces vulnérabilités pour exécuter du code à distance ou causer un…

  •   29 janvier 2026
En savoir plus

60462901/26 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   29 janvier 2026
En savoir plus

60432801/26 - Vulnérabilités dans Citrix XenServer

Deux vulnérabilités ont été corrigées dans Citrix XenServer. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service à distance. 

  •   28 janvier 2026
En savoir plus

60422801/26 - Vulnérabilité dans SolarWinds Web Help Desk

Plusieurs vulnérabilités ont été corrigées dans SolarWinds Web Help Desk. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte à la confidentialité des données, d’exécuter du…

  •   28 janvier 2026
En savoir plus

60452801/26 - Vulnérabilités affectant Aruba Networking Fabric Composer

HPE annonce la correction de  trois vulnérabilités affectant les versions susmentionnées de certains de son produit Networking Fabric Composer. L'exploitation de ces vulnérabilités peut …

  •   28 janvier 2026
En savoir plus

60412801/26 - Vulnérabilité affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger une vulnérabilité affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   28 janvier 2026
En savoir plus

60402801/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de deux vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   28 janvier 2026
En savoir plus

60382801/26 - Zero-day dans les produits Fortinet

Fortinet a publié un avis de sécurité afin d’alerter sur une vulnérabilité zero-day activement exploitée, affectant plusieurs produits de son écosystème, notamment FortiGate (FortiOS), FortiManager,…

  •   28 janvier 2026
En savoir plus

60392801/26 - Vulnérabilités affectant OpenSSL

OpenSSL annonce la disponibilité d’une mise à jour de sécurité permettant la correction  de plusieurs   vulnérabilités affectant les versions susmentionnées d'OpenSSL.…

  •   28 janvier 2026
En savoir plus

60372701/26 - Vulnérabilité critique affectant VM2

Une vulnérabilité critique affectant les versions susmentionnées de VM2 a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de contourner les mesures de   …

  •   27 janvier 2026
En savoir plus

60362701/26 - Vulnérabilité critique affectant SmarterTools SmarterMail activement…

Une vulnérabilité critique affectant les versions susmentionnées de SmarterTools SmarterMail a été corrigée. Cette vulnérabilité est activement exploitée et peut permettre à un attaquant de contourner…

  •   27 janvier 2026
En savoir plus

60342701/26 - Vulnérabilité affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   27 janvier 2026
En savoir plus

60332701/26 - Zero-day activement exploité affectant Microsoft office

Microsoft annonce la correction d’un Zero-day affectant les produits susmentionnés de la suite de bureautique Microsoft office. Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   27 janvier 2026
En savoir plus

60322601/26 - Deux vulnérabilités NetApp Brocade SAN Navigator

NetApp annonce la correction de deux vulnérabilités dans NetApp Brocade SAN Navigator. L’exploitation de ces vulnérabilités peut permettre à un attaquant de causer un déni de service, de porter…

  •   26 janvier 2026
En savoir plus

60312601/26 - Vulnérabilité critique activement exploitée affectant GNU InetUtils telnetd

Une vulnérabilité critique affectant GNU InetUtils est activement exploitée. Cette vulnérabilité qui a fait l’objet du bulletin de sécurité de la DGSSI «60272601/26 », concerne plus…

  •   26 janvier 2026
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved