Une gestion de version détaillée se trouve à la fin de ce document.
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.
Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.
Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Vulnérabilités significatives de la semaine 26
Tableau récapitulatif :
Vulnérabilités critiques du 23/06/25 au 29/06/25
Autres vulnérabilités
Tableau récapitulatif :
| Editeur | Produit | Identifiant CVE | CVSS | Type de vulnérabilité | Date de publication | Exploitabilité (Preuve de concept publique) | Avis éditeur |
|---|---|---|---|---|---|---|---|
| AMI | MegaRAC SPx | CVE-2024-54085 | 10 | Contournement de la politique de sécurité | 13/05/2025 | Exploitée | https://go.ami.com/hubfs/Security%20Advisories/2025/AMI-SA-2025003.pdf |
| Dlink | DIR-859 | CVE-2024-0769 | 9.8 | Contournement de la politique de sécurité | 21/01/2024 | Exploitée | https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10371 |
| Fortinet | Fortios | CVE-2019-6693 | 6.5 | Atteinte à la confidentialité des données | 21/11/2019 | Exploitée | https://fortiguard.com/advisory/FG-IR-19-007 |
Rappel des publications émises
Dans la période du 23 juin 2025 au 29 juin 2025, le CERT-FR a émis les publications suivantes :
- CERTFR-2025-AVI-0531 : Vulnérabilité dans Bitdefender SecurePass
- CERTFR-2025-AVI-0532 : Multiples vulnérabilités dans les produits Splunk
- CERTFR-2025-AVI-0533 : Multiples vulnérabilités dans Elastic Kibana
- CERTFR-2025-AVI-0534 : Multiples vulnérabilités dans Google Chrome
- CERTFR-2025-AVI-0535 : Vulnérabilité dans VMware Tanzu
- CERTFR-2025-AVI-0536 : Multiples vulnérabilités dans les produits Mozilla
- CERTFR-2025-AVI-0537 : Multiples vulnérabilités dans GitLab
- CERTFR-2025-AVI-0538 : Multiples vulnérabilités dans VMware Tanzu
- CERTFR-2025-AVI-0539 : Multiples vulnérabilités dans Cisco Identity Services Engine
- CERTFR-2025-AVI-0540 : Multiples vulnérabilités dans les produits Citrix
- CERTFR-2025-AVI-0541 : Vulnérabilité dans Centreon Map
- CERTFR-2025-AVI-0542 : Multiples vulnérabilités dans Microsoft Edge
- CERTFR-2025-AVI-0543 : Vulnérabilité dans VMware Tanzu
- CERTFR-2025-AVI-0544 : Multiples vulnérabilités dans les produits Trend Micro
- CERTFR-2025-AVI-0545 : Multiples vulnérabilités dans le noyau Linux de Red Hat
- CERTFR-2025-AVI-0546 : Multiples vulnérabilités dans les produits IBM
- CERTFR-2025-AVI-0547 : Multiples vulnérabilités dans le noyau Linux de SUSE
Dans la période du 23 juin 2025 au 29 juin 2025, le CERT-FR a mis à jour les publications suivantes :
- CERTFR-2025-ALE-003 : [MàJ] Vulnérabilité dans les produits Ivanti
- CERTFR-2025-ALE-005 : Vulnérabilité dans SAP NetWeaver
- CERTFR-2025-ALE-006 : Vulnérabilité dans les produits Fortinet
- CERTFR-2025-ALE-007 : Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (EPMM)

