Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Atteinte à la confidentialité des données
  • Cross-site scripting

Systèmes affectés

  • Usermin versions antérieures à 1.226.
  • Webmin versions antérieures à 1.296 ;

Description

Une vulnérabilité dans le traitement des adresses réticulaires (URL) permet de réaliser des attaques de type cross-site scripting ou d'afficher le code source de certains scripts perl ou CGI.

Solution

Mettre à jour en version 1.296 (Webmin) et 1.226 (Usermin). Il s'agit pour le moment de versions de développement (voir Documentation).

Documentation