| Titre | Vulnérabilité activement exploitée affectant GeoServer |
| Numéro de Référence | Numéro de Référence 59291212/25 |
| Date de publication | Date de publication 12 décembre 2025 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
GeoServer, versions antérieures de 2.26.0 à 2.26.2
CVE-2025-58360
Une vulnérabilité critique activement exploitée affectant les versions susmentionnées de GeoServer a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant d’injecter des entités XML Externe (XXE).
Veuillez mettre à jour votre produit à une version non vulnérable en se référant au bulletin de sécurité de l’éditeur.
Injection d’entités XML Externe (XXE)
Bulletin de sécurité de GeoServer sur Github :
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved