Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.

Vulnérabilités significatives de la semaine 38

Tableau récapitulatif :

Vulnérabilités critiques du 14/09/26 au 20/09/26
Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur
Cisco Identity Services Engine CVE-2026-76460 10 (NVD) Contournement de la politique de sécurité 16/09/2026 Exploitée CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5
Apple Macos CVE-2026-65400 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Exploitée CERTFR-2026-AVI-1172
https://support.apple.com/en-us/149035
https://support.apple.com/en-us/149042
Cisco Secure Email Gateway CVE-2026-76461 9.8 (NVD) Injection SQL (SQLi) 14/09/2026 Exploitée CERTFR-2026-AVI-1175
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX
Ubuntu Ubuntu CVE-2026-53266 8.8 (NVD) Non spécifié par l'éditeur 18/09/2026 Exploitée CERTFR-2026-AVI-1203
https://ubuntu.com/security/notices/USN-8760-1
https://ubuntu.com/security/notices/USN-8781-1
https://ubuntu.com/security/notices/USN-8726-2
Microsoft Edge CVE-2026-87491 8.8 (NVD) Exécution de code arbitraire à distance 11/09/2026 Exploitée CERTFR-2026-AVI-1171
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-87491
Google Pixel CVE-2026-58704 8.8 (NVD) Élévation de privilèges 07/09/2026 Exploitée CERTFR-2026-AVI-1176
https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01?hl=fr
SUSE SUSE CVE-2025-39964 7.8 (NVD) Contournement de la politique de sécurité 17/09/2026 Exploitée CERTFR-2026-AVI-1202
https://www.suse.com/support/update/announcement/2026/suse-su-202623529-1
https://www.suse.com/support/update/announcement/2026/suse-su-202623510-1
https://www.suse.com/support/update/announcement/2026/suse-su-202623528-1
https://www.suse.com/support/update/announcement/2026/suse-su-20264254-1
Cisco Identity Services Engine CVE-2026-76423 10 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ
Cisco Identity Services Engine CVE-2026-20130 10 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
Cisco Identity Services Engine CVE-2026-20192 10 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
Oracle Weblogic CVE-2026-83021 10 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186
https://www.oracle.com/security-alerts/cspusep2026.html
Apple Macos CVE-2026-65381 10 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1172
https://support.apple.com/en-us/149035
https://support.apple.com/en-us/149042
https://support.apple.com/en-us/149043
Cisco Identity Services Engine CVE-2026-20307 9.9 (NVD) Exécution de code arbitraire à distance, Déni de service à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57
Cisco Nexus Dashboard CVE-2026-20322 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg
Cisco Nexus Dashboard CVE-2026-20325 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg
Cisco Identity Services Engine CVE-2026-20234 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
Cisco Secure Firewall Threat Defense, Secure Firewall Adaptive Security, Secure Firewall Management Center (FMC) CVE-2026-20329 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
Cisco Secure Firewall Management Center (FMC), Adaptive Security Appliance, Firewall Threat Defense CVE-2026-20332 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
Cisco Secure Firewall Threat Defense, Secure Firewall Adaptive Security, Secure Firewall Management Center (FMC) CVE-2026-20330 9.9 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
Cisco Secure Firewall Management Center (FMC) CVE-2026-20324 9.9 (NVD) Exécution de code arbitraire à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2
HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76669 9.9 (NVD) Élévation de privilèges 15/09/2026 Pas d'information CERTFR-2026-AVI-1179
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76670 9.9 (NVD) Élévation de privilèges 15/09/2026 Pas d'information CERTFR-2026-AVI-1179
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76672 9.9 (NVD) Atteinte à la confidentialité des données 15/09/2026 Pas d'information CERTFR-2026-AVI-1179
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
Oracle Weblogic CVE-2026-83038 9.9 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186
https://www.oracle.com/security-alerts/cspusep2026.html
Check Point Log Server, Multi-Domain Log Server, Security Management, Multi-Domain Security Management CVE-2026-91843 9.8 (NVD) Exécution de code arbitraire à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1193
https://support.checkpoint.com/results/sk/sk1000155
Cisco Nexus Dashboard CVE-2026-20326 9.8 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg
Cisco Secure Firewall Management Center (FMC) CVE-2026-20242 9.8 (NVD) Exécution de code arbitraire à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk
IBM WebSphere CVE-2026-11541 9.8 (NVD) Contournement de la politique de sécurité 15/09/2026 Pas d'information CERTFR-2026-AVI-1206
https://www.ibm.com/support/pages/node/7287516
HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76674 9.8 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1179
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76673 9.8 (NVD) Élévation de privilèges, Contournement de la politique de sécurité 15/09/2026 Pas d'information CERTFR-2026-AVI-1179
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
Oracle Weblogic CVE-2026-70757 9.8 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186
https://www.oracle.com/security-alerts/cspusep2026.html
Oracle Weblogic CVE-2026-70756 9.8 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186
https://www.oracle.com/security-alerts/cspusep2026.html
Oracle Weblogic CVE-2026-70748 9.8 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1186
https://www.oracle.com/security-alerts/cspusep2026.html
Microsoft Edge CVE-2026-87544 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1173
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-87544
Cisco Secure Email and Web Manager, Secure Email Gateway CVE-2026-20353 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1175
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm
Cisco Secure Email and Web Manager, Secure Email Gateway CVE-2026-76443 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1175
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm
Cisco Secure Email and Web Manager, Secure Email Gateway CVE-2026-76440 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1175
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm
Cisco Secure Email and Web Manager, Secure Email Gateway CVE-2026-76441 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1175
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm
Apple watchOS, tvOS, iPadOS, macOS, iOS, visionOS CVE-2026-84561 9.8 (NVD) Déni de service à distance 14/09/2026 Pas d'information CERTFR-2026-AVI-1172
https://support.apple.com/en-us/149034
https://support.apple.com/en-us/149041
https://support.apple.com/en-us/149035
https://support.apple.com/en-us/149042
https://support.apple.com/en-us/149043
https://support.apple.com/en-us/149036
https://support.apple.com/en-us/149037
https://support.apple.com/en-us/149038
Apple Macos, Watchos, Ipados, Iphone Os, Visionos CVE-2026-65414 9.8 (NVD) Exécution de code arbitraire à distance, Atteinte à l'intégrité des données 14/09/2026 Pas d'information CERTFR-2026-AVI-1172
https://support.apple.com/en-us/149034
https://support.apple.com/en-us/149041
https://support.apple.com/en-us/149035
https://support.apple.com/en-us/149042
https://support.apple.com/en-us/149043
https://support.apple.com/en-us/149036
https://support.apple.com/en-us/149037
https://support.apple.com/en-us/149038
Apple watchOS, tvOS, iPadOS, macOS, iOS, visionOS CVE-2026-84609 9.8 (NVD) Atteinte à l'intégrité des données 14/09/2026 Pas d'information CERTFR-2026-AVI-1172
https://support.apple.com/en-us/149034
https://support.apple.com/en-us/149035
https://support.apple.com/en-us/149042
https://support.apple.com/en-us/149043
https://support.apple.com/en-us/149036
https://support.apple.com/en-us/149037
https://support.apple.com/en-us/149038
Apple macOS CVE-2026-84520 9.8 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1172
https://support.apple.com/en-us/149035
IBM WebSphere Application Server CVE-2025-14923 9.8 (NVD) Non spécifié par l'éditeur 11/09/2026 Pas d'information CERTFR-2026-AVI-1206
https://www.ibm.com/support/pages/node/7287209
Google Pixel CVE-2026-56960 9.8 (NVD) Élévation de privilèges 07/09/2026 Pas d'information CERTFR-2026-AVI-1176
https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01?hl=fr
Google Pixel CVE-2026-55366 9.8 (NVD) Élévation de privilèges, Contournement de la politique de sécurité 07/09/2026 Pas d'information CERTFR-2026-AVI-1176
https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01?hl=fr
Google Chrome CVE-2026-93372 9.6 (NVD) Exécution de code arbitraire à distance 17/09/2026 Pas d'information CERTFR-2026-AVI-1199
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0194356994.html
Google Chrome CVE-2026-93374 9.6 (NVD) Exécution de code arbitraire à distance 17/09/2026 Pas d'information CERTFR-2026-AVI-1199
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0194356994.html
Cisco Adaptive Security Appliance, Firepower Threat Defense, Secure Firewall Management Center (FMC) CVE-2026-20331 9.6 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
Google Chrome CVE-2026-91749 9.6 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1178
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0541751186.html
MISP MISP CVE-2026-85216 9.5 (NVD) Contournement de la politique de sécurité 03/09/2026 Pas d'information CERTFR-2026-AVI-1170
https://vulnerability.circl.lu/vuln/CVE-2026-85216
Cisco Identity Services Engine CVE-2026-20176 9.1 (NVD) Exécution de code arbitraire à distance, Déni de service à distance, Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57
Cisco Identity Services Engine CVE-2026-20211 9.1 (NVD) Exécution de code arbitraire à distance, Déni de service à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57
Cisco Identity Services Engine CVE-2026-20284 9.1 (NVD) Exécution de code arbitraire à distance, Contournement de la politique de sécurité, Injection SQL (SQLi) 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc
Cisco Identity Services Engine CVE-2026-20305 9.1 (NVD) Exécution de code arbitraire à distance, Élévation de privilèges, Déni de service à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ
Cisco Identity Services Engine CVE-2026-20306 9.1 (NVD) Exécution de code arbitraire à distance, Élévation de privilèges 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ
Cisco Identity Services Engine CVE-2026-20194 9.1 (NVD) Non spécifié par l'éditeur 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
Cisco Identity Services Engine CVE-2026-20237 9.1 (NVD) Contournement de la politique de sécurité 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
Cisco Secure Firewall Management Center (FMC) CVE-2026-20341 9.1 (NVD) Élévation de privilèges 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx
IBM WebSphere Application Server CVE-2026-8646 9.1 (NVD) Élévation de privilèges, Atteinte à la confidentialité des données, Contournement de la politique de sécurité 15/09/2026 Pas d'information CERTFR-2026-AVI-1206
https://www.ibm.com/support/pages/node/7287516
IBM Sterling File Gateway CVE-2026-75878 9.1 (NVD) Contournement de la politique de sécurité 15/09/2026 Pas d'information CERTFR-2026-AVI-1206
https://www.ibm.com/support/pages/node/7287497
HPE Aruba Networking EdgeConnect SD-WAN Gateways CVE-2026-76675 9.1 (NVD) Exécution de code arbitraire à distance 15/09/2026 Pas d'information CERTFR-2026-AVI-1179
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
Apple watchOS, iPadOS, macOS, iOS, visionOS CVE-2026-84625 9.1 (NVD) Atteinte à la confidentialité des données 14/09/2026 Pas d'information CERTFR-2026-AVI-1172
https://support.apple.com/en-us/149034
https://support.apple.com/en-us/149035
https://support.apple.com/en-us/149037
https://support.apple.com/en-us/149038
Apple watchOS, tvOS, iPadOS, macOS, iOS, visionOS CVE-2026-86881 9.1 (NVD) Contournement de la politique de sécurité 14/09/2026 Pas d'information CERTFR-2026-AVI-1172
https://support.apple.com/en-us/149034
https://support.apple.com/en-us/149041
https://support.apple.com/en-us/149035
https://support.apple.com/en-us/149042
https://support.apple.com/en-us/149043
https://support.apple.com/en-us/149036
https://support.apple.com/en-us/149037
https://support.apple.com/en-us/149038
Apple macOS CVE-2026-43790 9.1 (NVD) Déni de service à distance 14/09/2026 Pas d'information CERTFR-2026-AVI-1172
https://support.apple.com/en-us/149035
https://support.apple.com/en-us/149042
https://support.apple.com/en-us/149043
Cisco Secure Firewall Management Center (FMC) CVE-2026-76420 9 (NVD) Exécution de code arbitraire à distance 16/09/2026 Pas d'information CERTFR-2026-AVI-1197
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG

Autres vulnérabilités

Tableau récapitulatif :

Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur
Debian Debian Linux CVE-2025-39682 9.8 Non spécifié par l'éditeur 05/09/2025 Exploitée https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-39682
Acronis Acronis Backup CVE-2026-87886 7.8 Élévation de privilèges 17/09/2026 Exploitée https://security-advisory.acronis.com/advisories/SEC-10986
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-87886
Proxmox Proxmox VE CVE-2023-54391 9.3 Contournement de la politique de sécurité 01/09/2026 Exploitée https://forum.proxmox.com/threads/proxmox-virtual-environment-security-advisories.149331/page-4#post-867929

Rappel des publications émises

Dans la période du 14 septembre 2026 au 20 septembre 2026, le CERT-FR a émis les publications suivantes :


Dans la période du 14 septembre 2026 au 20 septembre 2026, le CERT-FR a mis à jour les publications suivantes :