Multiples vulnérabilités découvertes dans Redmine affectant les utilisateurs mondiaux, 26 août 2026.

Multiples vulnérabilités dans Redmine (26 août 2026)

Le 26 août 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans Redmine, un outil de gestion de projets largement utilisé. (cert.ssi.gouv.fr)

Ces vulnérabilités permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité. Les versions affectées de Redmine sont les suivantes :

  • Redmine 6.1.x antérieures à 6.1.4
  • Redmine 7.x antérieures à 7.0.1
  • Redmine antérieures à 6.0.11

Les utilisateurs sont invités à consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Pour plus de détails, veuillez consulter le bulletin de sécurité de Redmine du 26 août 2026. (redmine.org)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *