Veille réglementaire
Vulnérabilité XSS critique dans LibreNMS : correctifs urgents requis
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis relatif à une vulnérabilité critique dans l’outil de supervision réseau LibreNMS. Cette faille, classée comme une injection de code indirecte à distance (XSS), expose les infrastructures concernées à des risques d’exploitation malveillante.
Systèmes concernés et portée de l’incident
Les versions de LibreNMS postérieures ou égales à 25.12.0 et antérieures à 26.3.0 sont affectées par cette vulnérabilité. Les organisations utilisant ces versions doivent impérativement procéder à une mise à jour vers une version corrigée pour neutraliser la menace.
Mesures correctives et recommandations
Le CERT-FR recommande de se référer au bulletin de sécurité officiel de l’éditeur pour obtenir les correctifs adaptés. Cette démarche est essentielle afin de garantir la sécurité des systèmes et la conformité aux exigences de cybersécurité en vigueur.
Références techniques et suivi
La vulnérabilité est référencée sous l’identifiant CVE-2026-2728. Les équipes techniques sont invitées à consulter les ressources documentaires associées pour une analyse approfondie et une résolution efficace du problème.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.