Une gestion de version détaillée se trouve à la fin de ce document.
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.
Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.
Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Vulnérabilités significatives de la semaine 23
Tableau récapitulatif :
Vulnérabilités critiques du 02/06/25 au 08/06/25
Rappel des alertes CERT-FR
Vulnérabilité dans Roundcube
Le 01 juin 2025, Roundcube a publié des correctifs concernant une vulnérabilité critique affectant son portail de messagerie ainsi que tous les produits l'incluant (par exemple cPanel et Plesk).
Cette vulnérabilité permet à un utilisateur authentifié d'exécuter du code arbitraire à distance.
L'éditeur ne mentionne pas d'identifiant CVE.
Des détails techniques sur cette vulnérabilité ont été publiés avec l'identifiant CVE-2025-49113. Le CERT-FR a connaissance de codes d'exploitation et recommande fortement de mettre à jour dans les plus brefs délais au vu du nombre important de produits exposés.
Liens :
Autres vulnérabilités
Tableau récapitulatif :
Rappel des publications émises
Dans la période du 02 juin 2025 au 08 juin 2025, le CERT-FR a émis les publications suivantes :
- CERTFR-2025-AVI-0468 : Vulnérabilité dans Roundcube
- CERTFR-2025-AVI-0469 : Vulnérabilité dans les produits Synology
- CERTFR-2025-AVI-0470 : Vulnérabilité dans les produits Moxa
- CERTFR-2025-AVI-0471 : Multiples vulnérabilités dans Google Chrome
- CERTFR-2025-AVI-0472 : Multiples vulnérabilités dans Google Android
- CERTFR-2025-AVI-0473 : Multiples vulnérabilités dans les produits Splunk
- CERTFR-2025-AVI-0474 : Multiples vulnérabilités dans Microsoft Edge
- CERTFR-2025-AVI-0475 : Multiples vulnérabilités dans Python
- CERTFR-2025-AVI-0476 : Vulnérabilité dans cURL
- CERTFR-2025-AVI-0477 : Multiples vulnérabilités dans les produits VMware
- CERTFR-2025-AVI-0478 : Vulnérabilité dans Wireshark
- CERTFR-2025-AVI-0479 : Multiples vulnérabilités dans les produits Cisco
- CERTFR-2025-AVI-0480 : Multiples vulnérabilités dans le noyau Linux de Red Hat
- CERTFR-2025-AVI-0481 : Multiples vulnérabilités dans les produits IBM
- CERTFR-2025-AVI-0482 : Multiples vulnérabilités dans le noyau Linux de SUSE
- CERTFR-2025-ALE-008 : [MàJ] Vulnérabilité dans Roundcube

