Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 14 août 2026 N° CERTFR-2026-AVI-1023 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Tenable Security Center Gestion du document Référence CERTFR-2026-AVI-1023 Titre Multiples vulnérabilités dans Tenable Security Center Date de la première version14 août 2026 Date de la dernière version14 août 2026 Source(s) Bulletin de sécurité Tenable tns-2026-22 du 13 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service Exécution de code arbitraire à distance Injection SQL (SQLi) Élévation de privilèges Systèmes affectés Security Center versions antérieures à 6.9.0 Résumé De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL (SQLi).
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Tenable tns-2026-22 du 13 août 2026 https://www.tenable.com/security/tns-2026-22 Référence CVE CVE-2026-11564 https://www.cve.org/CVERecord?id=CVE-2026-11564 Référence CVE CVE-2026-11586 https://www.cve.org/CVERecord?id=CVE-2026-11586 Référence CVE CVE-2026-11856 https://www.cve.org/CVERecord?id=CVE-2026-11856 Référence CVE CVE-2026-12064 https://www.cve.org/CVERecord?id=CVE-2026-12064 Référence CVE CVE-2026-19626 https://www.cve.org/CVERecord?id=CVE-2026-19626 Référence CVE CVE-2026-19628 https://www.cve.org/CVERecord?id=CVE-2026-19628 Référence CVE CVE-2026-19629 https://www.cve.org/CVERecord?id=CVE-2026-19629 Référence CVE CVE-2026-19631 https://www.cve.org/CVERecord?id=CVE-2026-19631 Référence CVE CVE-2026-19635 https://www.cve.org/CVERecord?id=CVE-2026-19635 Référence CVE CVE-2026-19636 https://www.cve.org/CVERecord?id=CVE-2026-19636 Référence CVE CVE-2026-19639 https://www.cve.org/CVERecord?id=CVE-2026-19639 Référence CVE CVE-2026-19679 https://www.cve.org/CVERecord?id=CVE-2026-19679 Référence CVE CVE-2026-19680 https://www.cve.org/CVERecord?id=CVE-2026-19680 Référence CVE CVE-2026-19681 https://www.cve.org/CVERecord?id=CVE-2026-19681 Référence CVE CVE-2026-19682 https://www.cve.org/CVERecord?id=CVE-2026-19682 Référence CVE CVE-2026-27601 https://www.cve.org/CVERecord?id=CVE-2026-27601 Référence CVE CVE-2026-3784 https://www.cve.org/CVERecord?id=CVE-2026-3784 Référence CVE CVE-2026-4873 https://www.cve.org/CVERecord?id=CVE-2026-4873 Référence CVE CVE-2026-5545 https://www.cve.org/CVERecord?id=CVE-2026-5545 Référence CVE CVE-2026-5773 https://www.cve.org/CVERecord?id=CVE-2026-5773 Gestion détaillée du document le 14 août 2026 Version initiale