GRACES.community
← Média

Veille réglementaire

Vulnérabilités critiques : synthèse des alertes CERT-FR de la semaine 30/2026

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié son bulletin d’actualité hebdomadaire, récapitulant les vulnérabilités significatives identifiées entre le 20 et le 26 juillet 2026. Ce document souligne l’urgence d’appliquer les correctifs disponibles, sans se substituer aux analyses détaillées des avis et alertes émis par le CERT-FR.

Vulnérabilités critiques identifiées

Plusieurs éditeurs majeurs sont concernés par des failles critiques, avec des scores CVSS élevés et des preuves d’exploitation publique pour certaines d’entre elles. Les correctifs doivent être priorisés en fonction des risques identifiés pour les systèmes d’information.

Synthèse des vulnérabilités par éditeur

  • WordPress :
    • Contournement de politique de sécurité (CVE-2026-63030, score 9,8)
    • Injection SQL (CVE-2026-60137, score 9,1)
  • Check Point :
    • Contournement de politique de sécurité (CVE-2026-16232, score 9,1)
    • Élévation de privilèges (CVE-2026-62144, score 9,1)
  • Oracle :
    • Atteintes à la confidentialité et à l’intégrité des données (CVE-2026-60365, score 10)
    • Exécution de code arbitraire à distance (CVE-2026-60206, score 9,9)
    • Déni de service à distance (CVE-2026-61211, score 9,9)
    • Exécution de code arbitraire à distance (CVE-2026-61072, score 9,9)
    • Exécution de code arbitraire à distance (CVE-2026-61076, score 9,9)
    • Exécution de code arbitraire à distance (CVE-2026-61209, score 9,9)
    • Déni de service à distance (CVE-2026-61237, score 9,9)
    • Déni de service à distance (CVE-2026-61239, score 9,9)
    • Exécution de code arbitraire à distance (CVE-2026-61242, score 9,9)
    • Exécution de code arbitraire à distance (CVE-2026-60198, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-60199, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-60200, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-60202, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-60204, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-60205, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-60291, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-60292, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-60294, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-61233, score 9,8)
    • Exécution de code arbitraire à distance (CVE-2026-61245, score 9,8)
    • Atteintes à la confidentialité et à l’intégrité des données (CVE-2026-61203, score 9,4)
    • Atteintes à la confidentialité et à l’intégrité des données (CVE-2026-61207, score 9,3)
    • Atteintes à la confidentialité et à l’intégrité des données (CVE-2026-60208, score 9,1)
    • Atteintes à la confidentialité et à l’intégrité des données (CVE-2026-60606, score 9,1)
    • Atteintes à la confidentialité et à l’intégrité des données (CVE-2026-61059, score 9,1)
  • Tenable :
    • Injection SQL (CVE-2026-64877, score 9,4)
    • Exécution de code arbitraire à distance (CVE-2026-64878, score 9,4)
    • Exécution de code arbitraire à distance (CVE-2026-64879, score 9,4)

Recommandations du CERT-FR

Le CERT-FR rappelle que chaque vulnérabilité signalée doit faire l’objet d’une analyse de risque et d’un plan d’action adapté. Les correctifs doivent être appliqués en priorité lorsque les failles présentent un risque avéré pour les systèmes d’information. Les avis des éditeurs restent la référence pour obtenir les mises à jour nécessaires.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres