Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans les solutions Tenable
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les solutions de sécurité Tenable. Ces failles, identifiées dans les bulletins de sécurité tns-2026-24 et tns-2026-25, exposent les infrastructures à des risques majeurs.
Impacts et vecteurs d'attaque
Les vulnérabilités en question permettent à un attaquant distant de :
- Exécuter du code arbitraire sur les systèmes ciblés ;
- Élever ses privilèges au sein de l'environnement compromis.
Systèmes concernés et versions vulnérables
Les produits suivants sont affectés par ces failles :
- Enclave Security : toutes les versions antérieures à la 1.9.0 ;
- Security Center : toutes les versions antérieures à la 6.9.0.
Recommandations et actions prioritaires
Le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Tenable. Ces mises à jour, disponibles dans les bulletins de sécurité de l'éditeur, doivent être déployées en priorité sur les environnements critiques.
Références techniques
Les vulnérabilités ont été référencées sous les identifiants suivants :
- CVE-2026-19626 ;
- CVE-2026-19628 ;
- CVE-2026-19629 ;
- CVE-2026-19635.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.