Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 21 septembre 2026 N° CERTFR-2026-ACT-040 Affaire suivie par: CERT-FR Bulletin d'actualité du CERT-FR Objet: Bulletin d'actualité CERTFR-2026-ACT-040 Gestion du document Référence CERTFR-2026-ACT-040 Titre Bulletin d'actualité CERTFR-2026-ACT-040 Date de la première version21 septembre 2026 Date de la dernière version21 septembre 2026 Source(s) Une gestion de version détaillée se trouve à la fin de ce document. Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.

Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs. Vulnérabilités significatives de la semaine 38 Tableau récapitulatif : Vulnérabilités critiques du 14/09/26 au 20/09/26 Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur Cisco Identity Services Engine CVE-2026-76460 10 (NVD) Contournement de la politique de sécurité 16/09/2026 Exploitée CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5 Apple Macos CVE-2026-65400 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Exploitée CERTFR-2026-AVI-1172 https://support.apple.com/en-us/149035https://support.apple.com/en-us/149042 Cisco Secure Email Gateway CVE-2026-76461 9.8 (NVD) Injection SQL (SQLi) 14/09/2026 Exploitée CERTFR-2026-AVI-1175 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX Ubuntu Ubuntu CVE-2026-53266 8.8 (NVD) Non spécifié par l'éditeur 18/09/2026 Exploitée CERTFR-2026-AVI-1203 https://ubuntu.com/security/notices/USN-8760-1https://ubuntu.com/security/notices/USN-8781-1https://ubuntu.com/security/notices/USN-8726-2 Microsoft Edge CVE-2026-87491 8.8 (NVD) Exécution de code arbitraire à distance 11/09/2026 Exploitée CERTFR-2026-AVI-1171 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-87491 Google Pixel CVE-2026-58704 8.8 (NVD) Élévation de privilèges 07/09/2026 Exploitée CERTFR-2026-AVI-1176 https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01?hl=fr SUSE SUSE CVE-2025-39964 7.8 (NVD) Contournement de la politique de sécurité 17/09/2026 Exploitée CERTFR-2026-AVI-1202 https://www.suse.com/support/update/announcement/2026/suse-su-202623529-1https://www.suse.com/support/update/announcement/2026/suse-su-202623510-1https://www.suse.com/support/update/announcement/2026/suse-su-202623528-1https://www.suse.com/support/update/announcement/2026/suse-su-20264254-1 Cisco Identity Services Engine CVE-2026-76423 10 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ Cisco Identity Services Engine CVE-2026-20130 10 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T Cisco Identity Services Engine CVE-2026-20192 10 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T Oracle Weblogic CVE-2026-83021 10 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186 https://www.oracle.com/security-alerts/cspusep2026.html Apple Macos CVE-2026-65381 10 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1172 https://support.apple.com/en-us/149035https://support.apple.com/en-us/149042https://support.apple.com/en-us/149043 Cisco Identity Services Engine CVE-2026-20307 9.9 (NVD) Exécution de code arbitraire à distance, Déni de service à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57 Cisco Nexus Dashboard CVE-2026-20322 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg Cisco Nexus Dashboard CVE-2026-20325 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg Cisco Identity Services Engine CVE-2026-20234 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T Cisco Secure Firewall Threat Defense, Secure Firewall Adaptive Security, Secure Firewall Management Center (FMC) CVE-2026-20329 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN Cisco Secure Firewall Management Center (FMC), Adaptive Security Appliance, Firewall Threat Defense CVE-2026-20332 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN Cisco Secure Firewall Threat Defense, Secure Firewall Adaptive Security, Secure Firewall Management Center (FMC) CVE-2026-20330 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN Cisco Secure Firewall Management Center (FMC) CVE-2026-20324 9.9 (NVD) Exécution de code arbitraire à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2 HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76669 9.9 (NVD) Élévation de privilèges 15/09/2026 Pas d'information CERTFR-2026-AVI-1179 https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76670 9.9 (NVD) Élévation de privilèges 15/09/2026 Pas d'information CERTFR-2026-AVI-1179 https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76672 9.9 (NVD) Atteinte à la confidentialité des données 15/09/2026 Pas d'information CERTFR-2026-AVI-1179 https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt Oracle Weblogic CVE-2026-83038 9.9 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186 https://www.oracle.com/security-alerts/cspusep2026.html Check Point Log Server, Multi-Domain Log Server, Security Management, Multi-Domain Security Management CVE-2026-91843 9.8 (NVD) Exécution de code arbitraire à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1193 https://support.checkpoint.com/results/sk/sk1000155 Cisco Nexus Dashboard CVE-2026-20326 9.8 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg Cisco Secure Firewall Management Center (FMC) CVE-2026-20242 9.8 (NVD) Exécution de code arbitraire à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk IBM WebSphere CVE-2026-11541 9.8 (NVD) Contournement de la politique de sécurité 15/09/2026 Pas d'information CERTFR-2026-AVI-1206 https://www.ibm.com/support/pages/node/7287516 HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76674 9.8 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1179 https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76673 9.8 (NVD) Élévation de privilèges, Contournement de la politique de sécurité 15/09/2026 Pas d'information CERTFR-2026-AVI-1179 https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt Oracle Weblogic CVE-2026-70757 9.8 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186 https://www.oracle.com/security-alerts/cspusep2026.html Oracle Weblogic CVE-2026-70756 9.8 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186 https://www.oracle.com/security-alerts/cspusep2026.html Oracle Weblogic CVE-2026-70748 9.8 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186 https://www.oracle.com/security-alerts/cspusep2026.html Microsoft Edge CVE-2026-87544 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1173 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-87544 Cisco Secure Email and Web Manager, Secure Email Gateway CVE-2026-20353 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1175 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm Cisco Secure Email and Web Manager, Secure Email Gateway CVE-2026-76443 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1175 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm Cisco Secure Email and Web Manager, Secure Email Gateway CVE-2026-76440 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1175 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm Cisco Secure Email and Web Manager, Secure Email Gateway CVE-2026-76441 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1175 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm Apple watchOS, tvOS, iPadOS, macOS, iOS, visionOS CVE-2026-84561 9.8 (NVD) Déni de service à distance 14/09/2026 Pas d'information CERTFR-2026-AVI-1172 https://support.apple.com/en-us/149034https://support.apple.com/en-us/149041https://support.apple.com/en-us/149035https://support.apple.com/en-us/149042https://support.apple.com/en-us/149043https://support.apple.com/en-us/149036https://support.apple.com/en-us/149037https://support.apple.com/en-us/149038 Apple Macos, Watchos, Ipados, Iphone Os, Visionos CVE-2026-65414 9.8 (NVD) Exécution de code arbitraire à distance, Atteinte à l'intégrité des données 14/09/2026 Pas d'information CERTFR-2026-AVI-1172 https://support.apple.com/en-us/149034https://support.apple.com/en-us/149041https://support.apple.com/en-us/149035https://support.apple.com/en-us/149042https://support.apple.com/en-us/149043https://support.apple.com/en-us/149036https://support.apple.com/en-us/149037https://support.apple.com/en-us/149038 Apple watchOS, tvOS, iPadOS, macOS, iOS, visionOS CVE-2026-84609 9.8 (NVD) Atteinte à l'intégrité des données 14/09/2026 Pas d'information CERTFR-2026-AVI-1172 https://support.apple.com/en-us/149034https://support.apple.com/en-us/149035https://support.apple.com/en-us/149042https://support.apple.com/en-us/149043https://support.apple.com/en-us/149036https://support.apple.com/en-us/149037https://support.apple.com/en-us/149038 Apple macOS CVE-2026-84520 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1172 https://support.apple.com/en-us/149035 IBM WebSphere Application Server CVE-2025-14923 9.8 (NVD) Non spécifié par l'éditeur 11/09/2026 Pas d'information CERTFR-2026-AVI-1206 https://www.ibm.com/support/pages/node/7287209 Google Pixel CVE-2026-56960 9.8 (NVD) Élévation de privilèges 07/09/2026 Pas d'information CERTFR-2026-AVI-1176 https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01?hl=fr Google Pixel CVE-2026-55366 9.8 (NVD) Élévation de privilèges, Contournement de la politique de sécurité 07/09/2026 Pas d'information CERTFR-2026-AVI-1176 https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01?hl=fr Google Chrome CVE-2026-93372 9.6 (NVD) Exécution de code arbitraire à distance 17/09/2026 Pas d'information CERTFR-2026-AVI-1199 https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0194356994.html Google Chrome CVE-2026-93374 9.6 (NVD) Exécution de code arbitraire à distance 17/09/2026 Pas d'information CERTFR-2026-AVI-1199 https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0194356994.html Cisco Adaptive Security Appliance, Firepower Threat Defense, Secure Firewall Management Center (FMC) CVE-2026-20331 9.6 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN Google Chrome CVE-2026-91749 9.6 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1178 https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0541751186.html MISP MISP CVE-2026-85216 9.5 (NVD) Contournement de la politique de sécurité 03/09/2026 Pas d'information CERTFR-2026-AVI-1170 https://vulnerability.circl.lu/vuln/CVE-2026-85216 Cisco Identity Services Engine CVE-2026-20176 9.1 (NVD) Exécution de code arbitraire à distance, Déni de service à distance, Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57 Cisco Identity Services Engine CVE-2026-20211 9.1 (NVD) Exécution de code arbitraire à distance, Déni de service à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57 Cisco Identity Services Engine CVE-2026-20284 9.1 (NVD) Exécution de code arbitraire à distance, Contournement de la politique de sécurité, Injection SQL (SQLi) 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc Cisco Identity Services Engine CVE-2026-20305 9.1 (NVD) Exécution de code arbitraire à distance, Élévation de privilèges, Déni de service à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ Cisco Identity Services Engine CVE-2026-20306 9.1 (NVD) Exécution de code arbitraire à distance, Élévation de privilèges 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ Cisco Identity Services Engine CVE-2026-20194 9.1 (NVD) Non spécifié par l'éditeur 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T Cisco Identity Services Engine CVE-2026-20237 9.1 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T Cisco Secure Firewall Management Center (FMC) CVE-2026-20341 9.1 (NVD) Élévation de privilèges 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx IBM WebSphere Application Server CVE-2026-8646 9.1 (NVD) Élévation de privilèges, Atteinte à la confidentialité des données, Contournement de la politique de sécurité 15/09/2026 Pas d'information CERTFR-2026-AVI-1206 https://www.ibm.com/support/pages/node/7287516 IBM Sterling File Gateway CVE-2026-75878 9.1 (NVD) Contournement de la politique de sécurité 15/09/2026 Pas d'information CERTFR-2026-AVI-1206 https://www.ibm.com/support/pages/node/7287497 HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76675 9.1 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1179 https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt Apple watchOS, iPadOS, macOS, iOS, visionOS CVE-2026-84625 9.1 (NVD) Atteinte à la confidentialité des données 14/09/2026 Pas d'information CERTFR-2026-AVI-1172 https://support.apple.com/en-us/149034https://support.apple.com/en-us/149035https://support.apple.com/en-us/149037https://support.apple.com/en-us/149038 Apple watchOS, tvOS, iPadOS, macOS, iOS, visionOS CVE-2026-86881 9.1 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1172 https://support.apple.com/en-us/149034https://support.apple.com/en-us/149041https://support.apple.com/en-us/149035https://support.apple.com/en-us/149042https://support.apple.com/en-us/149043https://support.apple.com/en-us/149036https://support.apple.com/en-us/149037https://support.apple.com/en-us/149038 Apple macOS CVE-2026-43790 9.1 (NVD) Déni de service à distance 14/09/2026 Pas d'information CERTFR-2026-AVI-1172 https://support.apple.com/en-us/149035https://support.apple.com/en-us/149042https://support.apple.com/en-us/149043 Cisco Secure Firewall Management Center (FMC) CVE-2026-76420 9 (NVD) Exécution de code arbitraire à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG Autres vulnérabilités Tableau récapitulatif : Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur Debian Debian Linux CVE-2025-39682 9.8 Non spécifié par l'éditeur 05/09/2025 Exploitée https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-39682 Acronis Acronis Backup CVE-2026-87886 7.8 Élévation de privilèges 17/09/2026 Exploitée https://security-advisory.acronis.com/advisories/SEC-10986https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-87886 Proxmox Proxmox VE CVE-2023-54391 9.3 Contournement de la politique de sécurité 01/09/2026 Exploitée https://forum.proxmox.com/threads/proxmox-virtual-environment-security-advisories.149331/page-4#post-867929 Rappel des publications émises Dans la période du 14 septembre 2026 au 20 septembre 2026, le CERT-FR a émis les publications suivantes : CERTFR-2026-AVI-1167 : Multiples vulnérabilités dans Python CERTFR-2026-AVI-1168 : Multiples vulnérabilités dans Squid CERTFR-2026-AVI-1169 : Multiples vulnérabilités dans MongoDB CERTFR-2026-AVI-1170 : Multiples vulnérabilités dans MISP CERTFR-2026-AVI-1171 : Multiples vulnérabilités dans Microsoft Edge CERTFR-2026-AVI-1172 : Multiples vulnérabilités dans les produits Apple CERTFR-2026-AVI-1173 : Multiples vulnérabilités dans Microsoft Edge CERTFR-2026-AVI-1174 : Vulnérabilité dans Microsoft Windows CERTFR-2026-AVI-1175 : Multiples vulnérabilités dans les produits Cisco CERTFR-2026-AVI-1176 : Multiples vulnérabilités dans Google Pixel CERTFR-2026-