Security News

Cybersecurity news aggregator

📰
CRITICAL News CERT-FR (ANSSI)

Bulletin d'actualité CERTFR-2026-ACT-026 (15 juin 2026)

The French CERT's bulletin highlights several actively exploited critical vulnerabilities from the week of June 8-14, 2026, including Ivanti Sentry (CVE-2026-10520, CVSS 10.0), Oracle PeopleSoft (CVE-2026-35273, CVSS 9.8), Check Point gateways (CVE-2026-50751, CVSS 9.3), and Google Chrome (CVE-2026-11645, CVSS 8.8). For Ivanti Sentry, affected versions are standalone_sentry < 10.5.2, >= 10.6.0 < 10.6.2, and version 10.7.0, with fixes available in versions 10.5.2 and 10.6.2. Oracle PeopleTools versions 8.61 and 8.62 are affected, and readers are directed to vendor advisories for specific patching instructions and workarounds.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 15 juin 2026 N° CERTFR-2026-ACT-026 Affaire suivie par: CERT-FR Bulletin d'actualité du CERT-FR Objet: Bulletin d'actualité CERTFR-2026-ACT-026 Gestion du document Référence CERTFR-2026-ACT-026 Titre Bulletin d'actualité CERTFR-2026-ACT-026 Date de la première version 15 juin 2026 Date de la dernière version 15 juin 2026 Source(s) Une gestion de version détaillée se trouve à la fin de ce document. Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs. Vulnérabilités significatives de la semaine 24 Tableau récapitulatif : Vulnérabilités critiques du 08/06/26 au 14/06/26 Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur Ivanti Sentry CVE-2026-10520 10 (NVD) Exécution de code arbitraire à distance 09/06/2026 Exploitée CERTFR-2026-AVI-0724 https://www.ivanti.com/blog/june-2026-security-update https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523 Oracle PeopleSoft CVE-2026-35273 9.8 (NVD) Exécution de code arbitraire à distance 09/06/2026 Exploitée CERTFR-2026-AVI-0749 https://www.oracle.com/security-alerts/alert-cve-2026-35273.html Check Point Security Gateways, Spark Firewalls CVE-2026-50751 9.3 (NVD) Contournement de la politique de sécurité 08/06/2026 Exploitée CERTFR-2026-AVI-0711 https://support.checkpoint.com/results/sk/sk185033 Google Chrome CVE-2026-11645 8.8 (NVD) Exécution de code arbitraire à distance 08/06/2026 Exploitée CERTFR-2026-AVI-0708 https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html Ivanti Sentry CVE-2026-10523 9.9 (NVD) Contournement de la politique de sécurité 09/06/2026 Code d'exploitation public CERTFR-2026-AVI-0724 https://www.ivanti.com/blog/june-2026-security-update https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523 Splunk Splunk Enterprise, Splunk Cloud Platform CVE-2026-20253 9.8 (NVD) Atteinte à l'intégrité des données, Contournement de la politique de sécurité 10/06/2026 Code d'exploitation public CERTFR-2026-AVI-0736 https://advisory.splunk.com/advisories/SVD-2026-0603 FreeBSD FreeBSD CVE-2026-49413 Élévation de privilèges 09/06/2026 Code d'exploitation public CERTFR-2026-AVI-0716 https://advisory.splunk.com/advisories/SVD-2026-0603 Splunk Splunk Operator for Kubernetes CVE-2025-68121 10 (NVD) Contournement de la politique de sécurité 10/06/2026 Pas d'information CERTFR-2026-AVI-0736 https://advisory.splunk.com/advisories/SVD-2026-0610 SAP NetWeaver Application Server ABAP et ABAP Platform CVE-2026-44748 9.9 (NVD) Déni de service à distance, Atteinte à la confidentialité des données, Atteinte à l'intégrité des données 09/06/2026 Pas d'information CERTFR-2026-AVI-0715 https://support.sap.com/en/my-support/knowledge-base/security-notes-news/june-2026.html Microsoft Azure Linux CVE-2026-10879 9.8 (NVD) Non spécifié par l'éditeur 09/06/2026 Pas d'information CERTFR-2026-AVI-0737 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10879 SAP NetWeaver Application Server ABAP et ABAP Platform CVE-2026-27671 9.8 (NVD) Atteinte à la confidentialité des données, Contournement de la politique de sécurité 09/06/2026 Pas d'information CERTFR-2026-AVI-0715 https://support.sap.com/en/my-support/knowledge-base/security-notes-news/june-2026.html Fortinet FortiSandbox CVE-2026-25089 9.8 (NVD) Exécution de code arbitraire à distance, Contournement de la politique de sécurité 09/06/2026 Pas d'information CERTFR-2026-AVI-0725 https://www.fortiguard.com/psirt/FG-IR-26-141 Microsoft PowerScribe One CVE-2026-26142 9.8 (NVD) Exécution de code arbitraire à distance 09/06/2026 Pas d'information CERTFR-2026-AVI-0731 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26142 Microsoft Windows CVE-2026-44815 9.8 (NVD) Exécution de code arbitraire à distance 09/06/2026 Pas d'information CERTFR-2026-AVI-0728 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-44815 Microsoft Windows CVE-2026-45657 9.8 (NVD) Exécution de code arbitraire à distance 09/06/2026 Pas d'information CERTFR-2026-AVI-0728 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45657 Microsoft Windows CVE-2026-47291 9.8 (NVD) Exécution de code arbitraire à distance 09/06/2026 Pas d'information CERTFR-2026-AVI-0728 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-47291 Microsoft Azure CVE-2026-47643 9.8 (NVD) Exécution de code arbitraire à distance 09/06/2026 Pas d'information CERTFR-2026-AVI-0726 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-47643 IBM WebSphere CVE-2026-8633 9.8 (NVD) Exécution de code arbitraire à distance 08/06/2026 Pas d'information CERTFR-2026-AVI-0748 https://www.ibm.com/support/pages/node/7275528 https://www.ibm.com/support/pages/node/7275468 Apache HTTP Server CVE-2026-29167 9.8 (NVD) Non spécifié par l'éditeur 08/06/2026 Pas d'information CERTFR-2026-AVI-0710 https://downloads.apache.org/httpd/CHANGES_2.4.68 Apache HTTP Server CVE-2026-44631 9.8 (NVD) Non spécifié par l'éditeur 08/06/2026 Pas d'information CERTFR-2026-AVI-0710 https://downloads.apache.org/httpd/CHANGES_2.4.68 Google Chrome CVE-2026-12027 9.6 (NVD) Non spécifié par l'éditeur 11/06/2026 Pas d'information CERTFR-2026-AVI-0740 https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_01962725236.html Microsoft Edge CVE-2026-10892 9.6 (NVD) Non spécifié par l'éditeur 09/06/2026 Pas d'information CERTFR-2026-AVI-0726 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10892 Microsoft Edge CVE-2026-11029 9.6 (NVD) Contournement de la politique de sécurité 09/06/2026 Pas d'information CERTFR-2026-AVI-0726 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-11029 Microsoft Edge CVE-2026-11065 9.6 (NVD) Non spécifié par l'éditeur 09/06/2026 Pas d'information CERTFR-2026-AVI-0726 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-11065 Microsoft Edge CVE-2026-11082 9.6 (NVD) Non spécifié par l'éditeur 09/06/2026 Pas d'information CERTFR-2026-AVI-0726 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-11082 Microsoft Edge CVE-2026-11119 9.6 (NVD) Non spécifié par l'éditeur 09/06/2026 Pas d'information CERTFR-2026-AVI-0726 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-11119 Microsoft Edge CVE-2026-11131 9.6 (NVD) Non spécifié par l'éditeur 09/06/2026 Pas d'information CERTFR-2026-AVI-0726 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-11131 Microsoft Edge CVE-2026-11163 9.6 (NVD) Non spécifié par l'éditeur 09/06/2026 Pas d'information CERTFR-2026-AVI-0726 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-11163 Microsoft Edge CVE-2026-11167 9.6 (NVD) Non spécifié par l'éditeur 09/06/2026 Pas d'information CERTFR-2026-AVI-0726 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-11167 Microsoft Windows 11 24H2, Windows 10 21H2, Windows 11 26H1, Windows 10 22H2, Windows Server 2025, Windows 11 25H2, Windows Server 2022, Windows 11 23H2 CVE-2026-42904 9.6 (NVD) Élévation de privilèges 09/06/2026 Pas d'information CERTFR-2026-AVI-0728 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42904 Microsoft Visual Studio Code CVE-2026-47281 9.6 (NVD) Contournement de la politique de sécurité 09/06/2026 Pas d'information CERTFR-2026-AVI-0731 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-47281 Adobe ColdFusion CVE-2026-47928 9.6 (NVD) Exécution de code arbitraire, Contournement de la politique de sécurité 09/06/2026 Pas d'information CERTFR-2026-AVI-0720 https://helpx.adobe.com/security/products/coldfusion/apsb26-64.html Google Chrome CVE-2026-11634 9.6 (NVD) Contournement de la politique de sécurité 08/06/2026 Pas d'information CERTFR-2026-AVI-0708 https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html Google Chrome CVE-2026-11638 9.6 (NVD) Contournement de la politique de sécurité 08/06/2026 Pas d'information CERTFR-2026-AVI-0708 https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html Google Chrome CVE-2026-11651 9.6 (NVD) Exécution de code arbitraire à distance 08/06/2026 Pas d'information CERTFR-2026-AVI-0708 https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html Google Chrome CVE-2026-11654 9.6 (NVD) Non spécifié par l'éditeur 08/06/2026 Pas d'information CERTFR-2026-AVI-0708 https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html Google Chrome CVE-2026-11659 9.6 (NVD) Non spécifié par l'éditeur 08/06/2026 Pas d'information CERTFR-2026-AVI-0708 https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html Google Chrome CVE-2026-11671 9.6 (NVD) Contournement de la politique de sécurité 08/06/2026 Pas d'information CERTFR-2026-AVI-0708 https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html Google Chrome CVE-2026-11697 9.6 (NVD) Contournement de la politique de sécurité 08/06/2026 Pas d'information CERTFR-2026-AVI-0708 https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html Veeam Veeam Backup & Replication CVE-2026-44963 9.4 (NVD) Exécution de code arbitraire à distance 09/06/2026 Pas d'information CERTFR-2026-AVI-0712 https://www.veeam.com/kb486

Share this article