Le 26 août 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans Redmine, un outil de gestion de projets largement utilisé. (cert.ssi.gouv.fr)
Ces vulnérabilités permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité. Les versions affectées de Redmine sont les suivantes :
- Redmine 6.1.x antérieures à 6.1.4
- Redmine 7.x antérieures à 7.0.1
- Redmine antérieures à 6.0.11
Les utilisateurs sont invités à consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)
Pour plus de détails, veuillez consulter le bulletin de sécurité de Redmine du 26 août 2026. (redmine.org)
