Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 15 juillet 2026 N° CERTFR-2026-AVI-0886 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Tenable Nessus Agent Gestion du document Référence CERTFR-2026-AVI-0886 Titre Vulnérabilité dans Tenable Nessus Agent Date de la première version 15 juillet 2026 Date de la dernière version 15 juillet 2026 Source(s) Bulletin de sécurité Tenable tns-2026-18 du 14 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Exécution de code arbitraire à distance Systèmes affectés Nessus Agent versions 11.2.x antérieures à 11.2.1 Nessus Agent versions antérieures à 11.1.4 Résumé Une vulnérabilité a été découverte dans Tenable Nessus Agent. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Tenable tns-2026-18 du 14 juillet 2026 https://www.tenable.com/security/tns-2026-18 Référence CVE CVE-2026-15265 https://www.cve.org/CVERecord?id=CVE-2026-15265 Gestion détaillée du document le 15 juillet 2026 Version initiale
A critical vulnerability (CVE-2026-15265, CVSS 9.1) in Tenable Nessus Agent allows for remote code execution and security policy bypass. Affected versions are Nessus Agent 11.2.x prior to 11.2.1 and versions prior to 11.1.4. The vendor has released patches detailed in their security bulletin tns-2026-18.