Veille réglementaire
Vulnérabilité critique dans Tenable Nessus Agent : exécution de code à distance
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis (CERTFR-2026-AVI-0886) concernant une vulnérabilité critique affectant Tenable Nessus Agent. Cette faille, référencée CVE-2026-15265, permet à un attaquant d’exécuter du code arbitraire à distance et de contourner les politiques de sécurité en place.
Systèmes concernés
- Nessus Agent versions 11.2.x antérieures à 11.2.1
- Nessus Agent versions antérieures à 11.1.4
Risques identifiés
Les conséquences de cette vulnérabilité sont multiples :
- Exécution de code arbitraire à distance : un attaquant peut prendre le contrôle du système vulnérable.
- Contournement des politiques de sécurité : les mesures de protection mises en place peuvent être neutralisées.
Mesures correctives
Pour atténuer ces risques, il est impératif de se référer au bulletin de sécurité publié par Tenable (tns-2026-18) et d’appliquer les correctifs disponibles. Ces mises à jour permettent de corriger la faille et de restaurer la sécurité des environnements concernés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.