Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 06 août 2026 N° CERTFR-2026-AVI-0974 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Wallix Gestion du document Référence CERTFR-2026-AVI-0974 Titre Multiples vulnérabilités dans les produits Wallix Date de la première version 06 août 2026 Date de la dernière version 06 août 2026 Source(s) Bulletin de sécurité Wallix du 20 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Élévation de privilèges Systèmes affectés Access Manager avec SAML federation configuré versions 5.2.x antérieures à 5.2.7 Access Manager avec SAML federation configuré versions 6.x antérieures à 6.0.4 Access Manager avec SAML federation configuré versions antérieures à 5.1.10 Bastion versions 12.3.x antérieures à 12.3.7 Bastion versions 12.4.x antérieures à 12.4.1 Résumé De multiples vulnérabilités ont été découvertes dans les produits Wallix. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Wallix du 20 juillet 2026 https://www.wallix.com/support-services/alerts/ Gestion détaillée du document le 06 août 2026 Version initiale
Multiple vulnerabilities in Wallix products, including Access Manager and Bastion, allow for privilege escalation and security policy bypass. Affected versions are Access Manager with SAML federation configured versions prior to 5.1.10, versions 5.2.x prior to 5.2.7, and versions 6.x prior to 6.0.4, as well as Bastion versions 12.3.x prior to 12.3.7 and versions 12.4.x prior to 12.4.1. Administrators should apply the relevant patches detailed in the Wallix security bulletin from July 20, 2026.