GRACES.community
← Média

Veille réglementaire

Redmine : multiples vulnérabilités critiques identifiées

ANSSI / CERT-FR — Alertes & avis · 26/08/2026

Contexte et risques identifiés

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis mettant en lumière plusieurs vulnérabilités affectant le logiciel de gestion de projet Redmine. Ces failles, classées comme critiques, exposent les environnements concernés à des risques majeurs, notamment une injection de code indirecte à distance (XSS) ainsi qu'un contournement des politiques de sécurité.

Systèmes concernés et versions impactées

  • Redmine versions 6.1.x antérieures à 6.1.4
  • Redmine versions 7.x antérieures à 7.0.1
  • Redmine versions antérieures à 6.0.11

Recommandations et actions correctives

Pour remédier à ces vulnérabilités, le CERT-FR recommande de se référer au bulletin de sécurité publié par l'éditeur. Ce document détaille les correctifs à appliquer afin de sécuriser les installations concernées.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres