GRACES.community
← Média

Veille réglementaire

Vulnérabilité XSS critique dans LibreNMS : correctifs urgents requis

ANSSI / CERT-FR — Alertes & avis · 12/05/2026

Le CERT-FR a publié un avis relatif à une vulnérabilité critique dans l’outil de supervision réseau LibreNMS. Cette faille, classée comme une injection de code indirecte à distance (XSS), expose les infrastructures concernées à des risques d’exploitation malveillante.

Systèmes concernés et portée de l’incident

Les versions de LibreNMS postérieures ou égales à 25.12.0 et antérieures à 26.3.0 sont affectées par cette vulnérabilité. Les organisations utilisant ces versions doivent impérativement procéder à une mise à jour vers une version corrigée pour neutraliser la menace.

Mesures correctives et recommandations

Le CERT-FR recommande de se référer au bulletin de sécurité officiel de l’éditeur pour obtenir les correctifs adaptés. Cette démarche est essentielle afin de garantir la sécurité des systèmes et la conformité aux exigences de cybersécurité en vigueur.

Références techniques et suivi

La vulnérabilité est référencée sous l’identifiant CVE-2026-2728. Les équipes techniques sont invitées à consulter les ressources documentaires associées pour une analyse approfondie et une résolution efficace du problème.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres