GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans Tenable Nessus Agent : exécution de code à distance

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis (CERTFR-2026-AVI-0886) concernant une vulnérabilité critique affectant Tenable Nessus Agent. Cette faille, référencée CVE-2026-15265, permet à un attaquant d’exécuter du code arbitraire à distance et de contourner les politiques de sécurité en place.

Systèmes concernés

  • Nessus Agent versions 11.2.x antérieures à 11.2.1
  • Nessus Agent versions antérieures à 11.1.4

Risques identifiés

Les conséquences de cette vulnérabilité sont multiples :

  • Exécution de code arbitraire à distance : un attaquant peut prendre le contrôle du système vulnérable.
  • Contournement des politiques de sécurité : les mesures de protection mises en place peuvent être neutralisées.

Mesures correctives

Pour atténuer ces risques, il est impératif de se référer au bulletin de sécurité publié par Tenable (tns-2026-18) et d’appliquer les correctifs disponibles. Ces mises à jour permettent de corriger la faille et de restaurer la sécurité des environnements concernés.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéUK : 121M£ d'investissement quantique contre le blanchiment d'argentFraude 2025 : nouveaux défis technologiques pour la compliance

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres