Une gestion de version détaillée se trouve à la fin de ce document.
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.
Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.
Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Vulnérabilités significatives de la semaine 25
Tableau récapitulatif :
Vulnérabilités critiques du 16/06/25 au 22/06/25
| Editeur | Produit | Identifiant CVE | CVSS (source) | Type de vulnérabilité | Date de publication | Exploitabilité (Preuve de concept publique) | Avis Cert-FR | Avis éditeur |
|---|---|---|---|---|---|---|---|---|
| Citrix | NetScaler ADC NetScaler Gateway |
CVE-2025-5777 | 9.3 (Citrix) | Atteinte à la confidentialité des données | 17/06/2025 | Pas d'information | CERTFR-2025-AVI-0528 |
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420&artic%5B%E2%80%A6%5Dteway_Security_Bulletin_for_CVE_2025_5349_and_CVE_2025_5777= |
| Moodle | Moodle | CVE-2025-46337 | 10 (NVD) | Injection SQL (SQLi) | 17/06/2025 | Pas d'information | CERTFR-2025-AVI-0519 |
https://moodle.org/mod/forum/discuss.php?d=468502 |
| Veeam | Veeam Backup & Replication | CVE-2025-23121 | 9.9 (NVD) | Exécution de code arbitraire à distance | 17/06/2025 | Pas d'information | CERTFR-2025-AVI-0517 |
https://www.veeam.com/kb4743 |
| ClamAV | ClamAV | CVE-2025-20260 | 9.8 (NVD) | Déni de service à distance, Exécution de code arbitraire à distance | 18/06/2025 | Pas d'information | CERTFR-2025-AVI-0522 |
https://blog.clamav.net/2025/06/clamav-143-and-109-security-patch.html |
| IBM | QRadar SIEM | CVE-2025-33117 | 9.1 (NVD) | Exécution de code arbitraire à distance | 19/06/2025 | Pas d'information | CERTFR-2025-AVI-0530 |
https://www.ibm.com/support/pages/node/7237317 |
Autres vulnérabilités
Tableau récapitulatif :
Rappel des publications émises
Dans la période du 16 juin 2025 au 22 juin 2025, le CERT-FR a émis les publications suivantes :
- CERTFR-2025-AVI-0513 : Multiples vulnérabilités dans Microsoft Edge
- CERTFR-2025-AVI-0514 : Vulnérabilité dans PostgreSQL JDBC
- CERTFR-2025-AVI-0515 : Vulnérabilité dans Grafana
- CERTFR-2025-AVI-0516 : Multiples vulnérabilités dans Apache Tomcat
- CERTFR-2025-AVI-0517 : Multiples vulnérabilités dans les produits Veeam
- CERTFR-2025-AVI-0518 : Multiples vulnérabilités dans Google Chrome
- CERTFR-2025-AVI-0519 : Multiples vulnérabilités dans Moodle
- CERTFR-2025-AVI-0520 : Multiples vulnérabilités dans les produits Atlassian
- CERTFR-2025-AVI-0521 : Multiples vulnérabilités dans Synacor Zimbra Collaboration
- CERTFR-2025-AVI-0522 : Multiples vulnérabilités dans ClamAV
- CERTFR-2025-AVI-0523 : Vulnérabilité dans Cisco Meraki MX
- CERTFR-2025-AVI-0524 : Multiples vulnérabilités dans VMware Tanzu
- CERTFR-2025-AVI-0525 : Multiples vulnérabilités dans Mattermost Server
- CERTFR-2025-AVI-0526 : Multiples vulnérabilités dans Microsoft Edge
- CERTFR-2025-AVI-0527 : Vulnérabilité dans les produits Microsoft
- CERTFR-2025-AVI-0528 : Multiples vulnérabilités dans les produits Citrix
- CERTFR-2025-AVI-0529 : Multiples vulnérabilités dans le noyau Linux de SUSE
- CERTFR-2025-AVI-0530 : Multiples vulnérabilités dans les produits IBM

