SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

61031102/26 - Vulnérabilité critique affectant le plugin «WPvivid Backup &…

Une vulnérabilité critique affectant les versions susmentionnées du plugin «WPvivid Backup & Migration» a été corrigée.   L’exploitation de cette vulnérabilité peut permettre à un…

  •   11 February 2026
Learn more

61021102/26 - Vulnérabilités affectant des produits d’Intel

Intel annonce la disponibilité de mises à jour de sécurité qui corrigent des vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 February 2026
Learn more

61011102/26 - Vulnérabilités dans les produits HPE Aruba Networking

Plusieurs vulnérabilités ont été corrigées dans les produits HPE Aruba Networking susmentionnés. Un attaquant pourrait exploiter ces failles afin de contourner la politique de sécurité et de porter…

  •   11 February 2026
Learn more

61001102/26 - Vulnérabilités affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger deux vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. L’exploitation de ces vulnérabilités peut…

  •   11 February 2026
Learn more

60991102/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 February 2026
Learn more

60981102/26 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs vulnérabilités affectant les versions susmentionnées…

  •   11 February 2026
Learn more

60971102/26 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   11 February 2026
Learn more

60961102/26 - Vulnérabilités dans plusieurs produits Microsoft (Patch Février 2026)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   11 February 2026
Learn more

60951102/26 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

 Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter…

  •   11 February 2026
Learn more

60941102/26 - Vulnérabilités dans Microsoft Azure (Patch Tuesday Février 2026)

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant d’élever ses privilèges, d’exécuter du code arbitraire…

  •   11 February 2026
Learn more

60931102/26 - Vulnérabilités dans Microsoft Windows (Patch Tuesday Février 2026)

Microsoft a annoncé la correction de plusieurs vulnérabilités affectant les produits Microsoft Windows susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant d’élever ses…

  •   11 February 2026
Learn more

60921102/26 - Vulnérabilités dans Microsoft Office (Patch Tuesday Février 2026)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant de réussir une…

  •   11 February 2026
Learn more

60901002/26 - Vulnérabilités dans GnuTLS

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de GnuTLS. L'exploitation réussie de ces failles pourrait permettre à un attaquant de causer un déni de service à distance. 

  •   10 February 2026
Learn more

60891002/26 - Vulnérabilités critiques affectant la bibliothèque Javascript SandboxJS

Plusieurs vulnérabilités critiques ont été corrigées dans la bibliothèque sandboxJs. L'exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   10 February 2026
Learn more

60881002/26 - Vulnérabilité critique affectant Gogs

Plusieurs vulnérabilités affectant les versions susmentionnées de la solution de gestion de dépôts Git auto-hébergée « Gogs » ont été corrigées. Une de ces vulnérabilités identifiée par…

  •   10 February 2026
Learn more

60871002/26 - Vulnérabilités critiques dans les produits SAP

SAP annonce la disponibilité de mises à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces failles pourrait permettre à un…

  •   10 February 2026
Learn more

60860902/26 - Vulnérabilité dans GitLab AI Gateway

Gitlab annonce la correction d’une vulnérabilité dans les versions susmentionnées de GitLab AI Gateway. L'exploitation réussie de cette faille pourrait permettre à un attaquant de causer un déni…

  •   09 February 2026
Learn more

60850902/26 - Vulnérabilité dans FortiClient EMS

Une vulnérabilité a été corrigée dans les versions susmentionnées de FortiClient EMS. L’exploitation de cette faille peut permettre à un attaquant distant non authentifié d’envoyer des requêtes HTTP…

  •   09 February 2026
Learn more

60840902/26 - Vulnérabilité critique dans les produits Beyondtrust

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de « Remote Support » et « Privileged Remote Access » de Beyondtrust. L’envoi des requêtes…

  •   09 February 2026
Learn more

60830602/26 - Zero-day affectant le plugin Fields pour GLPI

GLPI confirme l’identification d’une vulnérabilité critique de type zero-day affectant le plugin Fields pour GLPI, jusqu’à la version 1.23.2 incluse. Cette faille permet une exécution de code à…

  •   06 February 2026
Learn more

60820602/26 - Vulnérabilités critiques dans Microsoft Azure

Trois vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges et de divulguer des…

  •   06 February 2026
Learn more

60790602/26 - Vulnérabilité affectant Zyxel Firewalls

Zyxel annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant authentifié d’exécuter des commandes système.

  •   06 February 2026
Learn more

60780602/26 - Vulnérabilité affectant TeamViewer

TeamViewer annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant ses produits susmentionnés. L'exploitation de cette vulnérabilité peut…

  •   06 February 2026
Learn more

60810602/26 - Vulnérabilités critiques dans les produits F5

Plusieurs vulnérabilités critiques ont été corrigées dans les produits F5 susmentionnés. L'exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   06 February 2026
Learn more

60800602/26 - Vulnérabilité critique dans IBM Common Cryptographic Architecture

Une vulnérabilité critique a été corrigée dans IBM Common Cryptographic Architecture. Cette fille pourrait permettre à un attaquant d’exécuter des commandes arbitraires avec des privilèges élevés sur…

  •   06 February 2026
Learn more

60770502/26 - Vulnérabilités critiques dans N8n

 Plusieurs vulnérabilités critiques ont été corrigées dans n8n. L’exploitation de ces failles peut permettre à un attaquant d’exécuter des commandes système arbitraires et de contourner…

  •   05 February 2026
Learn more

60760502/26 - Vulnérabilités affectant GLPI

Trois vulnérabilités affectant les versions susmentionnées de GLPI ont été corrigées.  Un  attaquant peut exploiter ces vulnérabilités pour injecter du code SQL, accéder à des données …

  •   05 February 2026
Learn more

60750502/26 - Vulnérabilités affectant des Splunk SOAR

Splunk annonce la  correction  de plusieurs vulnérabilités affectant les versions              susmentionnées de son produit Splunk SOAR.…

  •   05 February 2026
Learn more

60740502/26 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   05 February 2026
Learn more

60730502/26 - Vulnérabilités critiques affectant les produits TP-Link

Plusieurs vulnérabilités critiques ont été corrigées dans les produits TP-Link susmentionnés. Une exploitation réussie pourrait permettre à un attaquant d'obtenir un contrôle administratif complet de…

  •   05 February 2026
Learn more

60710502/26 - Vulnérabilités dans le framework web Django

Plusieurs vulnérabilités ont été corrigées dans le framework web Django. L’exploitation de ces failles peut permettre à un attaquant de réussir une attaque de type injection SQL, de causer un déni de…

  •   05 February 2026
Learn more

60720402/26 - Vulnérabilités affectant Kubernetes ingress-nginx

Kubernetes annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son produit « ingress-nginx ». L’exploitation de ces vulnérabilités peut permettre à un…

  •   04 February 2026
Learn more

60700402/26 - Vulnérabilité dans Rapid7 InsightVM

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Rapid7 InsightVM. Une exploitation réussie permettrait à un attaquant d’accéder illégitimement à des comptes…

  •   04 February 2026
Learn more

60680402/26 - Vulnérabilité affectant BeyondTrust Privilege Management pour Windows

BeyondTrust a publié une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant les versions susmentionnées de son produit « Privilege Management pour Windows ».…

  •   04 February 2026
Learn more

60670402/26 - Vulnérabilités affectant Tenable Identity Exposure

Tenable annonce la correction de trois vulnérabilités affectant son produit « Identity Exposure ». L’exploitation de ces   vulnérabilités peut   permettre à un attaquant…

  •   04 February 2026
Learn more

60660402/26 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   04 February 2026
Learn more

60650402/26 - Exploitation active d’une vulnérabilité critique dans SolarWinds Web Help…

Une exploitation active de la vulnérabilité « CVE-2025-40551 » a été observée. Cette faille affecte la solution "SolarWinds Web Help Desk", un outil de gestion des tickets et de support…

  •   04 February 2026
Learn more

60640402/26 - Exploitation active d’une vulnérabilité critique dans React Native…

Une exploitation active de la vulnérabilité CVE-2025-11953, baptisée « Metro4Shell », a été observée. Cette faille affecte le serveur de développement Metro, intégré au package…

  •   04 February 2026
Learn more

60630302/26 - Vulnérabilités dans le système d’exploitation des NAS ASUSTOR ADM

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées d’ADM, le système d’exploitation des NAS ASUSTOR. Ces failles peuvent être exploitées par un attaquant distant non…

  •   03 February 2026
Learn more

60620302/26 - Vulnérabilité dans ASUS Business Manager

Une vulnérabilité a été corrigée dans ASUS Business Manager. L’exploitation de cette faille pourrait permettre à un attaquant de contournement les restrictions de sécurité et de porter atteinte à…

  •   03 February 2026
Learn more

60612801/26 - Vulnérabilités affectant des produits WatchGuard

WatchGuard annonce la correction de deux vulnérabilités affectant ses produits susmentionnés. Un  attaquant peut exploiter ces vulnérabilités pour élever ses privilèges ou accéder à des…

  •   03 February 2026
Learn more

60600302/26 - Vulnérabilités affectant le noyau de RedHat

RedHat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   03 February 2026
Learn more

60590302/26 - Vulnérabilités affectant le noyau de SUSE Linux

SUSE annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   03 February 2026
Learn more

60580302/26 - Vulnérabilité dans les produits Metasys de Johnson Controls

Veuillez se référer au bulletin de sécurité Johnson Controls du 27 Janvier 2026 pour plus d’infirmation.

  •   03 February 2026
Learn more

60570302/26 - Vulnérabilités dans les produits VMware

VMware annonce la correction de plusieurs vulnérabilités affectant les produits VMware susmentionnés. L’exploitation de ces failles peut  permettre  à un attaquant de causer un déni de…

  •   03 February 2026
Learn more

60560202/26 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   02 February 2026
Learn more

60550202/26 - Vulnérabilité affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   02 February 2026
Learn more

60543001/26 - Exploitation active d’une vulnérabilité critique dans Magento…

Une campagne d’exploitation massive est actuellement en cours, ciblant la vulnérabilité critique CVE-2025-54236 (SessionReaper) affectant les plateformes e-commerce Magento et Adobe Commerce. Cette…

  •   30 January 2026
Learn more

60533001/26 - Vulnérabilité dans QNAP QTS

Une vulnérabilité a été corrigée dans les versions susmentionnées de QNAP QTS utilisant le service NFS (Network File System). L’exploitation de cette faille peut permettre à un attaquant de contourner…

  •   30 January 2026
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2026 All rights reserved