GRACES.community
← Média

Veille réglementaire

Vulnérabilité XSS critique dans LibreNMS : correctifs urgents requis

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis relatif à une vulnérabilité critique dans l’outil de supervision réseau LibreNMS. Cette faille, classée comme une injection de code indirecte à distance (XSS), expose les infrastructures concernées à des risques d’exploitation malveillante.

Systèmes concernés et portée de l’incident

Les versions de LibreNMS postérieures ou égales à 25.12.0 et antérieures à 26.3.0 sont affectées par cette vulnérabilité. Les organisations utilisant ces versions doivent impérativement procéder à une mise à jour vers une version corrigée pour neutraliser la menace.

Mesures correctives et recommandations

Le CERT-FR recommande de se référer au bulletin de sécurité officiel de l’éditeur pour obtenir les correctifs adaptés. Cette démarche est essentielle afin de garantir la sécurité des systèmes et la conformité aux exigences de cybersécurité en vigueur.

Références techniques et suivi

La vulnérabilité est référencée sous l’identifiant CVE-2026-2728. Les équipes techniques sont invitées à consulter les ressources documentaires associées pour une analyse approfondie et une résolution efficace du problème.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres