Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 17 août 2026 N° CERTFR-2026-ACT-035 Affaire suivie par: CERT-FR Bulletin d'actualité du CERT-FR Objet: Bulletin d'actualité CERTFR-2026-ACT-035 Gestion du document Référence CERTFR-2026-ACT-035 Titre Bulletin d'actualité CERTFR-2026-ACT-035 Date de la première version17 août 2026 Date de la dernière version17 août 2026 Source(s) Une gestion de version détaillée se trouve à la fin de ce document. Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.
Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs. Vulnérabilités significatives de la semaine 33 Tableau récapitulatif : Vulnérabilités critiques du 10/08/26 au 16/08/26 Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur SAP Commerce Cloud CVE-2026-42945 9.2 (NVD) Exécution de code arbitraire à distance, Déni de service à distance 11/08/2026 Exploitée CERTFR-2026-AVI-0998 https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html SAP Commerce Cloud CVE-2026-58231 10 (éditeur) Contournement de la politique de sécurité 11/08/2026 Exploitée CERTFR-2026-AVI-0998 https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html Cisco Firewall Threat Defense, Adaptive Security Appliance CVE-2026-20349 8.6 (éditeur) Déni de service à distance 11/08/2026 Exploitée CERTFR-2026-AVI-1010 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF Microsoft Windows CVE-2026-68820 9.1 (éditeur) Élévation de privilèges 11/08/2026 Exploitée CERTFR-2026-AVI-1001 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820 ClamAV ClamAV CVE-2026-20337 7.5 (Cisco) Déni de service à distance 07/08/2026Code d'exploitation publicCERTFR-2026-AVI-0992 https://blog.clamav.net/2026/08/clamav-154-and-146-security-patch.html ClamAV ClamAV CVE-2026-20338 7.5 (Cisco) Déni de service à distance 07/08/2026Code d'exploitation publicCERTFR-2026-AVI-0992 https://blog.clamav.net/2026/08/clamav-154-and-146-security-patch.html Autres vulnérabilités Tableau récapitulatif : Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur Microsoft SharePoint Server 2019, SharePoint Server Subscription Edition, SharePoint Enterprise Server 2016 CVE-2026-55040 9.1 Contournement de la politique de sécurité 15/07/2026 Exploitée https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55040 Metabase Metabase CVE-2026-72898 10 Injection SQL (SQLi) 06/08/2026 Exploitée https://www.metabase.com/blog/security-update Citrix Netscaler Application Delivery Controller, Netscaler Gateway CVE-2026-8452 8.8 Déni de service à distance 30/06/2026Code d'exploitation publichttps://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604 Microsoft Windows CVE-2026-49177 5.5 Atteinte à la confidentialité des données 15/07/2026Code d'exploitation publichttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-49177 Rappel des publications émises Dans la période du 10 août 2026 au 16 août 2026, le CERT-FR a émis les publications suivantes : CERTFR-2026-AVI-0987 : Multiples vulnérabilités dans Roundcube CERTFR-2026-AVI-0988 : Vulnérabilité dans Synology Assistant CERTFR-2026-AVI-0989 : Multiples vulnérabilités dans HPE Aruba Networking Private 5G Core CERTFR-2026-AVI-0990 : Vulnérabilité dans SonicWall Global VPN Client CERTFR-2026-AVI-0991 : Multiples vulnérabilités dans VMware Tanzu Greenplum CERTFR-2026-AVI-0992 : Multiples vulnérabilités dans ClamAV CERTFR-2026-AVI-0993 : Multiples vulnérabilités dans Postfix CERTFR-2026-AVI-0994 : Vulnérabilité dans CPython CERTFR-2026-AVI-0995 : Multiples vulnérabilités dans SPIP CERTFR-2026-AVI-0996 : Vulnérabilité dans Docker CERTFR-2026-AVI-0997 : Multiples vulnérabilités dans OpenSSH CERTFR-2026-AVI-0998 : Multiples vulnérabilités dans les produits SAP CERTFR-2026-AVI-0999 : Multiples vulnérabilités dans Microsoft Edge CERTFR-2026-AVI-1000 : Multiples vulnérabilités dans Microsoft Office CERTFR-2026-AVI-1001 : Multiples vulnérabilités dans Microsoft Windows CERTFR-2026-AVI-1002 : Multiples vulnérabilités dans Microsoft .Net CERTFR-2026-AVI-1003 : Multiples vulnérabilités dans Microsoft Azure CERTFR-2026-AVI-1004 : Multiples vulnérabilités dans les produits Microsoft CERTFR-2026-AVI-1005 : Multiples vulnérabilités dans les produits Intel CERTFR-2026-AVI-1006 : Multiples vulnérabilités dans les produits SonicWall CERTFR-2026-AVI-1007 : Multiples vulnérabilités dans les produits Ivanti CERTFR-2026-AVI-1008 : Multiples vulnérabilités dans Google Chrome CERTFR-2026-AVI-1009 : Multiples vulnérabilités dans les produits Siemens CERTFR-2026-AVI-1010 : Vulnérabilité dans les produits Cisco CERTFR-2026-AVI-1011 : Multiples vulnérabilités dans Progress MOVEit WAF CERTFR-2026-AVI-1012 : Multiples vulnérabilités dans Wireshark CERTFR-2026-AVI-1013 : Multiples vulnérabilités dans GitLab CERTFR-2026-AVI-1014 : Multiples vulnérabilités dans les produits Palo Alto Networks CERTFR-2026-AVI-1015 : Multiples vulnérabilités dans les produits Fortinet CERTFR-2026-AVI-1016 : Vulnérabilité dans les produits Foxit CERTFR-2026-AVI-1017 : Multiples vulnérabilités dans les produits Adobe CERTFR-2026-AVI-1018 : Vulnérabilité dans WordPress CERTFR-2026-AVI-1019 : Multiples vulnérabilités dans les produits Mattermost CERTFR-2026-AVI-1020 : Multiples vulnérabilités dans Elastic Kibana CERTFR-2026-AVI-1021 : Multiples vulnérabilités dans Stormshield Network Security CERTFR-2026-AVI-1022 : Multiples vulnérabilités dans les produits Netgate CERTFR-2026-AVI-1023 : Multiples vulnérabilités dans Tenable Security Center CERTFR-2026-AVI-1024 : Multiples vulnérabilités dans PostgreSQL CERTFR-2026-AVI-1025 : Vulnérabilité dans les produits Sophos CERTFR-2026-AVI-1026 : Vulnérabilité dans OpenSSL CERTFR-2026-AVI-1027 : Multiples vulnérabilités dans le noyau Linux d'Ubuntu CERTFR-2026-AVI-1028 : Multiples vulnérabilités dans le noyau Linux de Red Hat CERTFR-2026-AVI-1029 : Multiples vulnérabilités dans le noyau Linux de SUSE CERTFR-2026-AVI-1030 : Multiples vulnérabilités dans le noyau Linux de Debian CERTFR-2026-AVI-1031 : Multiples vulnérabilités dans le noyau Linux de Debian LTS CERTFR-2026-AVI-1032 : Multiples vulnérabilités dans les produits IBM Dans la période du 10 août 2026 au 16 août 2026, le CERT-FR a mis à jour les publications suivantes : CERTFR-2026-AVI-0562 : Vulnérabilité dans LibreNMS CERTFR-2026-AVI-0610 : Multiples vulnérabilités dans les produits Mattermost CERTFR-2026-AVI-0632 : Multiples vulnérabilités dans les produits Mattermost CERTFR-2026-AVI-0660 : Multiples vulnérabilités dans les produits Mattermost CERTFR-2026-AVI-0732 : Vulnérabilité dans LibreNMS CERTFR-2026-AVI-0752 : Multiples vulnérabilités dans les produits Mattermost CERTFR-2026-AVI-0979 : Multiples vulnérabilités dans WordPress Gestion détaillée du document le 17 août 2026 Version initiale