Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans Redmine (16 juin 2026)

Multiple vulnerabilities in Redmine, including remote code execution, data integrity, and confidentiality breaches, as well as cross-site scripting (XSS), affect Redmine versions prior to 5.1.13, versions 6.0.x prior to 6.0.10, and versions 6.1.x prior to 6.1.3. The advisory directs users to apply the patches detailed in the official Redmine security bulletins from June 16, 2026, for resolution.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 16 juin 2026 N° CERTFR-2026-AVI-0754 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Redmine Gestion du document Référence CERTFR-2026-AVI-0754 Titre Multiples vulnérabilités dans Redmine Date de la première version 16 juin 2026 Date de la dernière version 16 juin 2026 Source(s) Bulletin de sécurité Redmine security_advisories du 16 juin 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Exécution de code arbitraire à distance Injection de code indirecte à distance (XSS) Systèmes affectés Redmine versions 6.0.x antérieures à 6.0.10 Redmine versions 6.1.x antérieures à 6.1.3 Redmine versions antérieures à 5.1.13 Résumé De multiples vulnérabilités ont été découvertes dans Redmine. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Redmine security_advisories du 16 juin 2026 https://www.redmine.org/projects/redmine/wiki/security_advisories Gestion détaillée du document le 16 juin 2026 Version initiale

Share this article