Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans les produits Mitel (23 juillet 2026)

Multiple critical vulnerabilities in Mitel's MiCollab and Openscape UC products allow for remote code execution and cross-site scripting (XSS) attacks. Affected versions include MiCollab 10.2.x prior to 10.2.1.205, 10.3.x prior to 10.3.0.18, and versions prior to 9.8.3.203, as well as Openscape UC V10 prior to V10 R6 FR18 and V11 prior to V11 R1 FR2. Mitel has released security patches detailed in their advisories MISA-2026-0006 and MISA-2026-0007, which administrators should apply immediately.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 23 juillet 2026 N° CERTFR-2026-AVI-0911 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Mitel Gestion du document Référence CERTFR-2026-AVI-0911 Titre Multiples vulnérabilités dans les produits Mitel Date de la première version 23 juillet 2026 Date de la dernière version 23 juillet 2026 Source(s) Bulletin de sécurité Mitel 2026-0006 du 22 juillet 2026 Bulletin de sécurité Mitel 2026-0007 du 22 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Exécution de code arbitraire à distance Injection de code indirecte à distance (XSS) Systèmes affectés MiCollab versions 10.2.x antérieures à 10.2 SP1 FP2 (10.2.1.205) MiCollab versions 10.3.x antérieures à 10.3.0.18 MiCollab versions antérieures à 9.8 SP3 FP2 (9.8.3.203) Openscape UC versions V10 antérieures à V10 R6 FR18 Openscape UC versions V11 antérieures à V11 R1 FR2 Résumé De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS). Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Mitel 2026-0006 du 22 juillet 2026 https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0006 Bulletin de sécurité Mitel 2026-0007 du 22 juillet 2026 https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0007 Gestion détaillée du document le 23 juillet 2026 Version initiale

Share this article