⚠️Important Security Alerts (CVSS > 7.5)⚠️
- [MàJ] Vulnérabilité dans les produits Ivanti (09 janvier 2025)
- [MàJ] Vulnérabilité dans les produits Fortinet (14 janvier 2025)
- Multiples vulnérabilités dans les produits Cisco (09 mai 2025)
- Multiples vulnérabilités dans les produits Microsoft (14 mai 2025)
- Multiples vulnérabilités dans Microsoft Windows (14 mai 2025)
- Multiples vulnérabilités dans Microsoft Office (14 mai 2025)
- Multiples vulnérabilités dans les produits Ivanti (14 mai 2025)
- Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (EPMM) (14 mai 2025)
Table of Contents
- [MàJ] Vulnérabilité dans les produits Ivanti (09 janvier 2025) - https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-001/
- [MàJ] Vulnérabilité dans les produits Fortinet (14 janvier 2025) - https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-002/
- Multiples vulnérabilités dans Tenable Security Center (07 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0374/
- Vulnérabilité dans Liferay Portal et Liferay DXP (07 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0375/
- Multiples vulnérabilités dans les produits Elastic (07 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0377/
- Vulnérabilité dans Google Chrome (07 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0376/
- Bulletin d’actualité CERTFR-2025-ACT-020 (09 mai 2025) - https://www.cert.ssi.gouv.fr/actualite/CERTFR-2025-ACT-020/
- Multiples vulnérabilités dans le noyau Linux d’Ubuntu (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0387/
- Multiples vulnérabilités dans les produits Cisco (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0378/
- Multiples vulnérabilités dans GitLab (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0381/
- Vulnérabilité dans Microsoft Edge (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0383/
- Multiples vulnérabilités dans les produits IBM (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0384/
- Multiples vulnérabilités dans le noyau Linux de Red Hat (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0385/
- Multiples vulnérabilités dans les produits SonicWall (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0379/
- Vulnérabilité dans PostgreSQL (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0380/
- Multiples vulnérabilités dans les produits F5 (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0382/
- Multiples vulnérabilités dans le noyau Linux de SUSE (09 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0386/
- Vulnérabilité dans les produits VMware (12 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0389/
- Multiples vulnérabilités dans les produits Mitel (12 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0388/
- Multiples vulnérabilités dans les produits Siemens (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0397/
- Vulnérabilité dans Xen (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0391/
- Multiples vulnérabilités dans les produits Fortinet (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0399/
- Vulnérabilité dans les produits Schneider Electric (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0398/
- Multiples vulnérabilités dans les produits SAP (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0396/
- Vulnérabilité dans les produits Citrix (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0395/
- Multiples vulnérabilités dans Mattermost Server (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0392/
- Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (EPMM) (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0400/
- Multiples vulnérabilités dans les produits Intel (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0394/
- Multiples vulnérabilités dans les produits Apple (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0393/
- Vulnérabilité dans les produits VMware (13 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0390/
- Vulnérabilité dans les produits Fortinet (13 mai 2025) - https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-006/
- Multiples vulnérabilités dans Microsoft Azure (14 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0407/
- Multiples vulnérabilités dans les produits Microsoft (14 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0408/
- Multiples vulnérabilités dans Microsoft Windows (14 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0405/
- Vulnérabilité dans Microsoft .Net (14 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0406/
- Multiples vulnérabilités dans les produits Intel (14 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0402/
- Multiples vulnérabilités dans Microsoft Office (14 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0404/
- Multiples vulnérabilités dans les produits Ivanti (14 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0403/
- Multiples vulnérabilités dans Juniper Networks Secure Analytics (14 mai 2025) - https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0401/
- Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (EPMM) (14 mai 2025) - https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-007/
🚨[MàJ] Vulnérabilité dans les produits Ivanti (09 janvier 2025)🚨
Une vulnérabilité jour-zéro de type débordement de pile a été découverte dans Ivanti Connect Secure.
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-01-09
🚨[MàJ] Vulnérabilité dans les produits Fortinet (14 janvier 2025)🚨
[Mise à jour du 28 janvier 2025] Une preuve de concept permettant l’exploitation de cette vulnérabilité est maintenant disponible.
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-01-14
🚨Multiples vulnérabilités dans Tenable Security Center (07 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Elles permettent à un attaquant de…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-07
🚨Vulnérabilité dans Liferay Portal et Liferay DXP (07 mai 2025)🚨
Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer une injection…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-07
🚨Multiples vulnérabilités dans les produits Elastic (07 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Elles permettent à un attaquant de…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-07
🚨Vulnérabilité dans Google Chrome (07 mai 2025)🚨
Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-07
🚨Multiples vulnérabilités dans le noyau Linux d’Ubuntu (09 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre elles…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Multiples vulnérabilités dans les produits Cisco (09 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d’entre elles permettent…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Multiples vulnérabilités dans GitLab (09 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Vulnérabilité dans Microsoft Edge (09 mai 2025)🚨
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Multiples vulnérabilités dans les produits IBM (09 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Multiples vulnérabilités dans le noyau Linux de Red Hat (09 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Multiples vulnérabilités dans les produits SonicWall (09 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits SonicWall. Elle permet à un attaquant…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Vulnérabilité dans PostgreSQL (09 mai 2025)🚨
Une vulnérabilité a été découverte dans PostgreSQL. Elle permet à un attaquant de provoquer un déni…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Multiples vulnérabilités dans les produits F5 (09 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d’entre elles permettent…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Multiples vulnérabilités dans le noyau Linux de SUSE (09 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-09
🚨Vulnérabilité dans les produits VMware (12 mai 2025)🚨
Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-12
🚨Multiples vulnérabilités dans les produits Mitel (12 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-12
🚨Multiples vulnérabilités dans les produits Siemens (13 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d’entre elles permettent…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Vulnérabilité dans Xen (13 mai 2025)🚨
Une vulnérabilité a été découverte dans Xen. Elle permet à un attaquant de provoquer une atteinte à…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Multiples vulnérabilités dans les produits Fortinet (13 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d’entre elles…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Vulnérabilité dans les produits Schneider Electric (13 mai 2025)🚨
Une vulnérabilité a été découverte dans les produits Schneider Electric. Elle permet à un attaquant…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Multiples vulnérabilités dans les produits SAP (13 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d’entre elles permettent…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Vulnérabilité dans les produits Citrix (13 mai 2025)🚨
Une vulnérabilité a été découverte dans les produits Citrix. Elle permet à un attaquant de provoquer…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Multiples vulnérabilités dans Mattermost Server (13 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (EPMM) (13 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans Ivanti Endpoint Manager Mobile (EPMM). Elles permettent…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Multiples vulnérabilités dans les produits Intel (13 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Intel. Elles permettent à un attaquant…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Multiples vulnérabilités dans les produits Apple (13 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d’entre elles permettent…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Vulnérabilité dans les produits VMware (13 mai 2025)🚨
Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Vulnérabilité dans les produits Fortinet (13 mai 2025)🚨
Le 13 mai 2025, Fortinet a publié un avis de sécurité concernant la vulnérabilité CVE-2025-32756. Ce…
- 🔎CVE: CVE-2025-32756 - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-32756
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-13
🚨Multiples vulnérabilités dans Microsoft Azure (14 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-14
🚨Multiples vulnérabilités dans les produits Microsoft (14 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d’entre elles…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-14
🚨Multiples vulnérabilités dans Microsoft Windows (14 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-14
🚨Vulnérabilité dans Microsoft .Net (14 mai 2025)🚨
Une vulnérabilité a été découverte dans Microsoft .Net. Elle permet à un attaquant de provoquer un…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-14
🚨Multiples vulnérabilités dans les produits Intel (14 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Intel. Certaines d’entre elles permettent…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-14
🚨Multiples vulnérabilités dans Microsoft Office (14 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-14
🚨Multiples vulnérabilités dans les produits Ivanti (14 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans les produits Ivanti. Elles permettent à un attaquant…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-14
🚨Multiples vulnérabilités dans Juniper Networks Secure Analytics (14 mai 2025)🚨
De multiples vulnérabilités ont été découvertes dans Juniper Networks Secure Analytics. Certaines d’entre…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-14
🚨Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (EPMM) (14 mai 2025)🚨
Le 13 mai 2025, Ivanti a publié deux avis de sécurité concernant les vulnérabilités CVE-2025-4427 et…
- 🔎CVE: Non disponible
- 📈CVSS: Non disponible
- 🛡️EPSS: Non disponible
- 📅Publication Date: 2025-05-14