Bulletin d'actualité CERTFR-2026-ACT-025 (08 juin 2026)

Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur
Cisco Catalyst SD-WAN CVE-2026-20127 10 (NVD) Contournement de la politique de sécurité 04/06/2026 Exploitée CERTFR-2026-AVI-0699
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx
Google Android CVE-2025-48595 8.4 (NVD) Élévation de privilèges 01/06/2026 Exploitée CERTFR-2026-AVI-0679
https://source.android.com/docs/security/bulletin/2026/2026-06-01?hl=fr
Microsoft Azure Linux CVE-2026-7374 9.9 (NVD) Contournement de la politique de sécurité 31/05/2026 Pas d'information CERTFR-2026-AVI-0685
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7374
Microsoft Edge CVE-2026-9875 9.6 (NVD) Contournement de la politique de sécurité 31/05/2026 Pas d'information CERTFR-2026-AVI-0680
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9875
Microsoft Edge CVE-2026-9876 9.6 (NVD) Contournement de la politique de sécurité 31/05/2026 Pas d'information CERTFR-2026-AVI-0680
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9876
Microsoft Edge CVE-2026-9874 9.6 (NVD) Contournement de la politique de sécurité 29/05/2026 Pas d'information CERTFR-2026-AVI-0680
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9874
Microsoft Edge CVE-2026-9886 9.6 (NVD) Contournement de la politique de sécurité 29/05/2026 Pas d'information CERTFR-2026-AVI-0680
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9886
Microsoft Edge CVE-2026-9918 9.6 (NVD) Contournement de la politique de sécurité 29/05/2026 Pas d'information CERTFR-2026-AVI-0680
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9918
Microsoft Edge CVE-2026-9967 9.6 (NVD) Contournement de la politique de sécurité 29/05/2026 Pas d'information CERTFR-2026-AVI-0680
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9967
Microsoft Edge CVE-2026-9881 9 (NVD) Contournement de la politique de sécurité 29/05/2026 Pas d'information CERTFR-2026-AVI-0680
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9881
Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur
Mirasvit Full Page Cache Warmer CVE-2026-45247 9.3 Exécution de code arbitraire à distance 26/05/2026 Exploitée https://mirasvit.com/package/changelog/?package=mirasvit/module-cache-warmer
NetApp NetApp HCI Baseboard Management Controller (BMC) - H300S/H500S/H700S/H410S, NetApp HCI Compute Node (Bootstrap OS), NetApp SolidFire & HCI Management Node, NetApp HCI Baseboard Management Controller (BMC) - H410C, NetApp SolidFire & HCI Storage Node (Element Software) CVE-2022-0492 7.8 Élévation de privilèges, Contournement de la politique de sécurité 12/03/2026 Exploitée https://security.netapp.com/advisory/NTAP-20220419-0002
Oracle Weblogic Server CVE-2024-21182 7.5 Atteinte à la confidentialité des données 16/07/2024 Exploitée https://www.oracle.com/security-alerts/cpujul2024.html
Solarwinds Serv-U CVE-2026-28318 7.5 Déni de service à distance 04/06/2026 Exploitée https://www.solarwinds.com/trust-center/security-advisories/CVE-2026-28318
Microsoft Windows CVE-2026-41089 9.8 Exécution de code arbitraire à distance 13/05/2026 Exploitée https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
Image

Pensée du jour :

Ce que l'homme a fait ,

l'homme peut le défaire.

 

"No secure path in the world"