Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 14 septembre 2026 N° CERTFR-2026-AVI-1170 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans MISP Gestion du document Référence CERTFR-2026-AVI-1170 Titre Multiples vulnérabilités dans MISP Date de la première version14 septembre 2026 Date de la dernière version14 septembre 2026 Source(s) Bulletin de sécurité MISP CVE-2026-85216 du 03 septembre 2026Bulletin de sécurité MISP CVE-2026-85221 du 03 septembre 2026Bulletin de sécurité MISP CVE-2026-85226 du 03 septembre 2026Bulletin de sécurité MISP CVE-2026-85227 du 03 septembre 2026Bulletin de sécurité MISP CVE-2026-85230 du 03 septembre 2026Bulletin de sécurité MISP CVE-2026-85236 du 03 septembre 2026Bulletin de sécurité MISP CVE-2026-85237 du 03 septembre 2026Bulletin de sécurité MISP CVE-2026-85238 du 03 septembre 2026Bulletin de sécurité MISP CVE-2026-85239 du 03 septembre 2026Bulletin de sécurité MISP CVE-2026-86342 du 07 septembre 2026Bulletin de sécurité MISP CVE-2026-86347 du 07 septembre 2026Bulletin de sécurité MISP CVE-2026-86351 du 07 septembre 2026Bulletin de sécurité MISP CVE-2026-86408 du 07 septembre 2026Bulletin de sécurité MISP CVE-2026-86417 du 07 septembre 2026Bulletin de sécurité MISP CVE-2026-86418 du 07 septembre 2026Bulletin de sécurité MISP CVE-2026-86419 du 07 septembre 2026Bulletin de sécurité MISP CVE-2026-86440 du 07 septembre 2026Bulletin de sécurité MISP CVE-2026-86441 du 07 septembre 2026Bulletin de sécurité MISP CVE-2026-86452 du 07 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Falsification de requêtes côté serveur (SSRF) Injection de code indirecte à distance (XSS) Injection de requêtes illégitimes par rebond (CSRF) Systèmes affectés MISP versions antérieures à 2.5.45 Résumé De multiples vulnérabilités ont été découvertes dans MISP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité MISP CVE-2026-85216 du 03 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-85216 Bulletin de sécurité MISP CVE-2026-85221 du 03 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-85221 Bulletin de sécurité MISP CVE-2026-85226 du 03 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-85226 Bulletin de sécurité MISP CVE-2026-85227 du 03 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-85227 Bulletin de sécurité MISP CVE-2026-85230 du 03 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-85230 Bulletin de sécurité MISP CVE-2026-85236 du 03 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-85236 Bulletin de sécurité MISP CVE-2026-85237 du 03 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-85237 Bulletin de sécurité MISP CVE-2026-85238 du 03 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-85238 Bulletin de sécurité MISP CVE-2026-85239 du 03 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-85239 Bulletin de sécurité MISP CVE-2026-86342 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86342 Bulletin de sécurité MISP CVE-2026-86347 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86347 Bulletin de sécurité MISP CVE-2026-86351 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86351 Bulletin de sécurité MISP CVE-2026-86408 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86408 Bulletin de sécurité MISP CVE-2026-86417 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86417 Bulletin de sécurité MISP CVE-2026-86418 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86418 Bulletin de sécurité MISP CVE-2026-86419 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86419 Bulletin de sécurité MISP CVE-2026-86440 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86440 Bulletin de sécurité MISP CVE-2026-86441 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86441 Bulletin de sécurité MISP CVE-2026-86452 du 07 septembre 2026 https://vulnerability.circl.lu/vuln/CVE-2026-86452 Référence CVE CVE-2026-85216 https://www.cve.org/CVERecord?id=CVE-2026-85216 Référence CVE CVE-2026-85221 https://www.cve.org/CVERecord?id=CVE-2026-85221 Référence CVE CVE-2026-85226 https://www.cve.org/CVERecord?id=CVE-2026-85226 Référence CVE CVE-2026-85227 https://www.cve.org/CVERecord?id=CVE-2026-85227 Référence CVE CVE-2026-85230 https://www.cve.org/CVERecord?id=CVE-2026-85230 Référence CVE CVE-2026-85236 https://www.cve.org/CVERecord?id=CVE-2026-85236 Référence CVE CVE-2026-85237 https://www.cve.org/CVERecord?id=CVE-2026-85237 Référence CVE CVE-2026-85238 https://www.cve.org/CVERecord?id=CVE-2026-85238 Référence CVE CVE-2026-85239 https://www.cve.org/CVERecord?id=CVE-2026-85239 Référence CVE CVE-2026-86342 https://www.cve.org/CVERecord?id=CVE-2026-86342 Référence CVE CVE-2026-86347 https://www.cve.org/CVERecord?id=CVE-2026-86347 Référence CVE CVE-2026-86351 https://www.cve.org/CVERecord?id=CVE-2026-86351 Référence CVE CVE-2026-86408 https://www.cve.org/CVERecord?id=CVE-2026-86408 Référence CVE CVE-2026-86417 https://www.cve.org/CVERecord?id=CVE-2026-86417 Référence CVE CVE-2026-86418 https://www.cve.org/CVERecord?id=CVE-2026-86418 Référence CVE CVE-2026-86419 https://www.cve.org/CVERecord?id=CVE-2026-86419 Référence CVE CVE-2026-86440 https://www.cve.org/CVERecord?id=CVE-2026-86440 Référence CVE CVE-2026-86441 https://www.cve.org/CVERecord?id=CVE-2026-86441 Référence CVE CVE-2026-86452 https://www.cve.org/CVERecord?id=CVE-2026-86452 Gestion détaillée du document le 14 septembre 2026 Version initiale