SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

59081012/25 - Vulnérabilité critique affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. Une de ces vulnérabilités est…

  •   10 December 2025
Learn more

59071012/25 - Vulnérabilités critiques affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs  vulnérabilités affectant ses produits…

  •   10 December 2025
Learn more

59061012/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   09 December 2025
Learn more

59051012/25 - Vulnérabilité affectant IBM WebSphere Application Server et IBM WebSphere…

IBM annonce la correction d’une vulnérabilité  affectant les versions   susmentionnées de ses       produits IBM WebSphere Application Server et IBM WebSphere…

  •   09 December 2025
Learn more

59040912/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   09 December 2025
Learn more

59030912/25 - Vulnérabilité critique affectant Apache Tika

Apache annonce la correction d’une vulnérabilité critique affectant les modules et les versions susmentionnées du parseur universel Apache Tika. L’exploitation de cette vulnérabilité peut permettre à…

  •   09 December 2025
Learn more

59020812/25 - Vulnérabilités affectant Watchguard Fireware OS

Watchguard annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Fireware OS. L’exploitation de ces…

  •   08 December 2025
Learn more

59010812/25 - Vulnérabilité critique affectant « React » activement exploitée

La vulnérabilité critique affectant la bibliothèque open-source de JavaScript « React » et ayant fait l’objet du bulletin de sécurité «58900412/2 » de la DGSSI est activement exploitée.…

  •   08 December 2025
Learn more

59000512/25 - Vulnérabilités affectant des produits de Synology

Synology annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnées. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code…

  •   05 December 2025
Learn more

58990512/25 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre…

  •   05 December 2025
Learn more

58980512/25 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 December 2025
Learn more

58950512/25 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 December 2025
Learn more

58970512/25 - Vulnérabilités dans Apache http Server

Apache annonce la correction de plusieurs vulnérabilités affectant le serveur http d’Apache. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour déclencher une condition de…

  •   05 December 2025
Learn more

58960512/25 - Vulnérabilités dans HPE vTeMIP

Hewlett Packard Enterprise (HPE) a corrigée plusieurs vulnérabilités affectant la plateforme vTeMIP (Virtualized Telecommunication Management Information Platform), plus précisément au niveau de son…

  •   05 December 2025
Learn more

58940512/25 - Vulnérabilité critique dans le plugin WP Directory Kit

Une vulnérabilité critique a été corrigée dans le plugin « WP Directory Kit» de WordPress. Cette faille permet à un attaquant non authentifié d'obtenir un accès administratif et d'atteindre une…

  •   05 December 2025
Learn more

58930412/25 - Vulnérabilités affectant des produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités affectant     ses produits                  susmentionnés.…

  •   04 December 2025
Learn more

58920412/25 - Vulnérabilité critique affectant le plugin «Sneeit Framework» pour…

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin    « Sneeit Framework». Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   04 December 2025
Learn more

58910412/25 - Vulnérabilité critique affectant Next.js

Une vulnérabilité critique affectant le Framework « Next.js »  a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non authentifié d’exécuter du…

  •   04 December 2025
Learn more

58900412/25 - Vulnérabilité critique affectant React

Une vulnérabilité critique affectant la bibliothèque open-source de JavaScript « React » a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non…

  •   04 December 2025
Learn more

58890312/25 - Vulnérabilités affectant Django

Django vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités    affectant son Framework Django. L’exploitation de ces vulnérabilités peut…

  •   03 December 2025
Learn more

58880212/25 - Vulnérabilités dans Zabbix

Trois vulnérabilités ont été corrigées dans les produits Zabbix susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire, de causer un déni de service,…

  •   03 December 2025
Learn more

58860212/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à…

  •   03 December 2025
Learn more

58870312/25 - Vulnérabilité affectant Apache Struts

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées d’Apache Struts 2. L’exploitation de cette vulnérabilité peut permettre à un attaquant de causer un déni de…

  •   03 December 2025
Learn more

58850212/25 - Vulnérabilités affectant OpenVPN

Trois vulnérabilités affectant OpenVPN ont été corrigées. L’exploitation de ces vulnérabilités peut permettre à un attaquant de contourner des mesures de sécurité ou d’accéder à des données…

  •   02 December 2025
Learn more

58840212/25 - Vulnérabilité critique affectant Devolutions Server

Devolutions annonce la disponibilité de mises à jour permettant de corriger trois vulnérabilités affectant les versions susmentionnées de son produit « Devolutions Server ». L’exploitation…

  •   02 December 2025
Learn more

58840212/25 - Vulnérabilités affectant des produits Samsung

Samsung annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code arbitraire,…

  •   02 December 2025
Learn more

58830112/25 - Vulnérabilités affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son système d’exploitation  Android. Selon Google les vulnérabilités identifiées par…

  •   02 December 2025
Learn more

58820112/25 - Vulnérabilités critiques affectant des produits VMware

VMware annonce la correction de plusieurs vulnérabilités  affectant ses produits              susmentionnés.  L'exploitation de ces…

  •   01 December 2025
Learn more

58810112/25 - Vulnérabilités dans SUSE Linux Kernel

Plusieurs vulnérabilités ont été corrigées dans SUSE Linux Kernel. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour causer un déni de service, réussir une élévation…

  •   01 December 2025
Learn more

58802811/25 - Vulnérabilités affectant Logpoint

Trois vulnérabilités affectant les versions susmentionnées de Logpoint ont été corrigées. L’exploitation de ces vulnérabilités peut   permettre à un attaquant distant d’injecter du…

  •   28 November 2025
Learn more

58792811/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   28 November 2025
Learn more

58782811/25 - Vulnérabilités critiques dans des plugins WordPress

WordPress a signalé plusieurs vulnérabilités critiques permettant à des acteurs malveillants non authentifiés d’exploiter des failles d’exécution de code à distance et d’upload arbitraire de fichiers.…

  •   28 November 2025
Learn more

58772711/25 - Vulnérabilités affectant des produits Zenitel

Zenitel a corrigée des vulnérabilités de type injection de commande OS dans le dispositif de communication vidéo TCIV-3+, pouvant permettre à un attaquant d’exécuter des commandes arbitraires et ainsi…

  •   27 November 2025
Learn more

58762711/25 - Vulnérabilités dans les produits Splunk

Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de remplacer ou de…

  •   27 November 2025
Learn more

58752711/25 - Vulnérabilité dans Postfix

Une vulnérabilité a été corrigée dans les versions Postfix susmentionnées. L’exploitation de cette faille peut permettre à un attaquant de contourner la politique de sécurité. 

  •   27 November 2025
Learn more

58732611/25 - Vulnérabilités dans les routeurs ASUS

Plusieurs vulnérabilités ont été corrigées dans les routeurs ASUS susmentionnés. Un attaquant distant pourrait exploiter certaines de ces vulnérabilités pour déclencher une exécution de code à…

  •   26 November 2025
Learn more

58722511/25 - Vulnérabilités critiques dans des plugins WordPress

WordPress a signalé plusieurs vulnérabilités critiques permettant à des acteurs malveillants non authentifiés d’exploiter des failles d’élévation de privilèges, d’exécution de code à distance et…

  •   25 November 2025
Learn more

58712511/25 - Vulnérabilités dans les produits VMware

VMware annonce la correction de plusieurs vulnérabilités affectant les produits VMware susmentionnés. L’exploitation de ces failles peut permettre  à un attaquant de causer un déni de…

  •   25 November 2025
Learn more

58702511/25 - Exploitation active de CVE-2025-61757 affectant Oracle Identity Manager

Une exploitation active de la vulnérabilité critique (CVE-2025-61757) affectant Oracle Identity Manager a été récemment constatée. L’exploitation de cette vulnérabilité permet à un attaquant de…

  •   25 November 2025
Learn more

58692411/25 - Vulnérabilité dans WhatsApp

WhatsApp a publié une mise à jour pour corriger une vulnérabilité dans les versions susmentionnées de WhatsApp pour iOS, WhatsApp Business pour iOS, et WhatsApp pour Mac.Une validation incomplète des…

  •   24 November 2025
Learn more

58682111/25 - Vulnérabilités dans les produits VMware

Broadcom a corrigé plusieurs vulnérabilités affectant les produits VMware susmentionnés. Un attaquant pourrait exploiter ces failles pour réaliser une injection de code indirecte à distance (XSS),…

  •   21 November 2025
Learn more

58672111/25 - Vulnérabilités dans les produits Cisco

Cisco annonce avoir corrigé plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation de ces vulnérabilités par un attaquant pourrait entraîner la divulgation des informations…

  •   21 November 2025
Learn more

58662111/25 - Vulnérabilités critiques dans Microsoft Azure

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges. 

  •   21 November 2025
Learn more

58652111/25 - Vulnérabilités dans les produits SonicWall

Plusieurs vulnérabilités ont été corrigées dans les produits SonicWall susmentionnés. CVE-2025-40601, une faille de sécurité affectant SSLVPN SonicOS qui peut permettre aux attaquants de…

  •   21 November 2025
Learn more

58642011/25 - Vulnérabilité critique dans le plugin W3TC de WordPress

Une vulnérabilité critique a été corrigée  dans le plugin de WordPress W3TC, utilisé par plus d'un million de sites WordPress pour améliorer les performances et réduire les temps de…

  •   20 November 2025
Learn more

58631911/25 - Vulnérabilités dans les produits Atlassian

Atlassian a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation réussie de ces failles peut entraîner des attaques par déni de…

  •   19 November 2025
Learn more

58621911/25 - Vulnérabilités dans les produits Fortinet

Fortinet a corrigé plusieurs failles de sécurité affectant son interface graphique, ses composants SSL-VPN, son daemon CAPWAP ainsi que certains mécanismes d’accès administrateur et services internes.…

  •   19 November 2025
Learn more

58601911/25 - Vulnérabilités critiques dans SolarWinds Serv-U

SolarWinds a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités critiques dans leur solution « Serv-U ». L'exploitation réussie de ces vulnérabilités peut permettre à un…

  •   19 November 2025
Learn more

58591911/25 - Zero-day dans Google Chrome

Google a publié une mise à jour de sécurité urgente pour le navigateur Chrome, corrigeant deux vulnérabilités critiques, dont une faille zero-day (CVE-2025-13223) déjà exploitée dans des attaques…

  •   19 November 2025
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2025 All rights reserved