Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans Tenable Security Center (14 août 2026)

Multiple critical vulnerabilities in Tenable Security Center, including remote code execution, SQL injection, and privilege escalation, affect all versions prior to 6.9.0. The provided NVD data for specific CVEs indicates critical and high-severity flaws (CVSS up to 9.8) in bundled components like curl, with fixes available in version 8.21.0 of those components. Administrators must urgently consult the vendor's security bulletin (tns-2026-22) for the comprehensive patch guidance applicable to the Security Center platform.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 14 août 2026 N° CERTFR-2026-AVI-1023 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Tenable Security Center Gestion du document Référence CERTFR-2026-AVI-1023 Titre Multiples vulnérabilités dans Tenable Security Center Date de la première version 14 août 2026 Date de la dernière version 14 août 2026 Source(s) Bulletin de sécurité Tenable tns-2026-22 du 13 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service Exécution de code arbitraire à distance Injection SQL (SQLi) Élévation de privilèges Systèmes affectés Security Center versions antérieures à 6.9.0 Résumé De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL (SQLi). Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Tenable tns-2026-22 du 13 août 2026 https://www.tenable.com/security/tns-2026-22 Référence CVE CVE-2026-11564 https://www.cve.org/CVERecord?id=CVE-2026-11564 Référence CVE CVE-2026-11586 https://www.cve.org/CVERecord?id=CVE-2026-11586 Référence CVE CVE-2026-11856 https://www.cve.org/CVERecord?id=CVE-2026-11856 Référence CVE CVE-2026-12064 https://www.cve.org/CVERecord?id=CVE-2026-12064 Référence CVE CVE-2026-19626 https://www.cve.org/CVERecord?id=CVE-2026-19626 Référence CVE CVE-2026-19628 https://www.cve.org/CVERecord?id=CVE-2026-19628 Référence CVE CVE-2026-19629 https://www.cve.org/CVERecord?id=CVE-2026-19629 Référence CVE CVE-2026-19631 https://www.cve.org/CVERecord?id=CVE-2026-19631 Référence CVE CVE-2026-19635 https://www.cve.org/CVERecord?id=CVE-2026-19635 Référence CVE CVE-2026-19636 https://www.cve.org/CVERecord?id=CVE-2026-19636 Référence CVE CVE-2026-19639 https://www.cve.org/CVERecord?id=CVE-2026-19639 Référence CVE CVE-2026-19679 https://www.cve.org/CVERecord?id=CVE-2026-19679 Référence CVE CVE-2026-19680 https://www.cve.org/CVERecord?id=CVE-2026-19680 Référence CVE CVE-2026-19681 https://www.cve.org/CVERecord?id=CVE-2026-19681 Référence CVE CVE-2026-19682 https://www.cve.org/CVERecord?id=CVE-2026-19682 Référence CVE CVE-2026-27601 https://www.cve.org/CVERecord?id=CVE-2026-27601 Référence CVE CVE-2026-3784 https://www.cve.org/CVERecord?id=CVE-2026-3784 Référence CVE CVE-2026-4873 https://www.cve.org/CVERecord?id=CVE-2026-4873 Référence CVE CVE-2026-5545 https://www.cve.org/CVERecord?id=CVE-2026-5545 Référence CVE CVE-2026-5773 https://www.cve.org/CVERecord?id=CVE-2026-5773 Gestion détaillée du document le 14 août 2026 Version initiale

Share this article