Veille réglementaire
Vulnérabilité critique dans les solutions Foxit : correctifs urgents requis
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis d'urgence (CERTFR-2026-AVI-1016) concernant une vulnérabilité affectant les produits Foxit, susceptible de compromettre l'intégrité des données traitées. Cette faille, référencée CVE-2026-18622, touche spécifiquement les versions antérieures à 14.0.6 pour les gammes PDF Editor et PDF Reader, ainsi que les versions 13.2.6 et 2026.1.3.
L'exploitation de cette vulnérabilité par un attaquant malveillant pourrait entraîner une modification non autorisée des fichiers PDF, avec des conséquences potentielles sur la confidentialité et la fiabilité des documents. Les organisations utilisant ces outils sont invitées à appliquer sans délai les correctifs mis à disposition par l'éditeur.
Systèmes concernés et mesures immédiates
- PDF Editor : toutes les versions 14.0.x antérieures à 14.0.6, ainsi que les versions antérieures à 13.2.6 et 2026.1.3.
- PDF Reader : toutes les versions 14.0.x antérieures à 14.0.6, ainsi que les versions antérieures à 13.2.6 et 2026.1.3.
L'éditeur Foxit a publié un bulletin de sécurité détaillant les procédures de mise à jour. Les responsables sécurité et les équipes informatiques doivent prioriser cette action pour neutraliser la menace.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.