Bulletin d'actualité CERTFR-2026-ACT-036 (24 août 2026)

Le CERT-FR a publié le 24 août 2026 son bulletin d’actualité CERTFR-2026-ACT-036, récapitulant les vulnérabilités significatives identifiées entre le 17 et le 23 août 2026. Parmi celles-ci, la vulnérabilité CVE-2026-19478 affectant GitLab Community Edition (CE) et GitLab Enterprise Edition (EE) est particulièrement critique, avec un score CVSS de 9,4. Cette faille, publiée le 17 août 2026, concerne l’intégrité des données et est déjà exploitée. Le CERT-FR recommande l’application immédiate des correctifs fournis par l’éditeur. (cert.ssi.gouv.fr)

Par ailleurs, le CERT-FR a émis plusieurs avis de sécurité durant la même période, notamment concernant des vulnérabilités dans SPIP, Microsoft Edge, les produits Microsoft, Typo3, Apple, Zabbix, Mattermost Desktop App, Synacor Zimbra Collaboration, les produits Axis, Apereo CAS, Python, Google Chrome, Joomla!, Oracle Database Server, Oracle Java SE, Oracle MySQL, Oracle PeopleSoft, Oracle Systems, Oracle Virtualization, Oracle Weblogic, les produits Mozilla, Moxa, Splunk, Ceph, Cisco, Citrix, Microsoft Windows, et d’autres produits. (cert.ssi.gouv.fr)

Le CERT-FR souligne l’importance de consulter l’ensemble de ses avis et alertes pour une analyse complète des risques et la priorisation de l’application des correctifs appropriés.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *