● CERT-FR Alertes 📅 30/04/2026 à 02:00

Objet: Multiples vulnérabilités dans MISP

Cybersécurité
Illustration
Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 30 avril 2026 N° CERTFR-2026-AVI-0515 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans MISP Gestion du document Référence CERTFR-2026-AVI-0515 Titre Multiples vulnérabilités dans MISP Date de la première version30 avril 2026 Date de la dernière version30 avril 2026 Source(s) Bulletin de sécurité MISP du 30 avril 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Injection SQL (SQLi) Élévation de privilèges Systèmes affectés MISP versions antérieures à 2.5.37 Résumé De multiples vulnérabilités ont été découvertes dans MISP. Elles permettent à un attaquant de provoquer une élévation de privilèges, une injection SQL (SQLi) et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité MISP du 30 avril 2026 https://www.misp-project.org/security/ Gestion détaillée du document le 30 avril 2026 Version initiale
← Retour