Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 06 août 2026 N° CERTFR-2026-AVI-0974 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Wallix Gestion du document Référence CERTFR-2026-AVI-0974 Titre Multiples vulnérabilités dans les produits Wallix Date de la première version06 août 2026 Date de la dernière version06 août 2026 Source(s) Bulletin de sécurité Wallix du 20 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Élévation de privilèges Systèmes affectés Access Manager avec SAML federation configuré versions 5.2.x antérieures à 5.2.7 Access Manager avec SAML federation configuré versions 6.x antérieures à 6.0.4 Access Manager avec SAML federation configuré versions antérieures à 5.1.10 Bastion versions 12.3.x antérieures à 12.3.7 Bastion versions 12.4.x antérieures à 12.4.1 Résumé De multiples vulnérabilités ont été découvertes dans les produits Wallix. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Wallix du 20 juillet 2026 https://www.wallix.com/support-services/alerts/ Gestion détaillée du document le 06 août 2026 Version initiale