Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 14 septembre 2026 N° CERTFR-2026-ACT-039 Affaire suivie par: CERT-FR Bulletin d'actualité du CERT-FR Objet: Bulletin d'actualité CERTFR-2026-ACT-039 Gestion du document Référence CERTFR-2026-ACT-039 Titre Bulletin d'actualité CERTFR-2026-ACT-039 Date de la première version 14 septembre 2026 Date de la dernière version 14 septembre 2026 Source(s) Une gestion de version détaillée se trouve à la fin de ce document. Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs. Vulnérabilités significatives de la semaine 37 Tableau récapitulatif : Vulnérabilités critiques du 07/09/26 au 13/09/26 Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur GitLab GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) CVE-2026-85706 10 (NVD) Contournement de la politique de sécurité 10/09/2026 Exploitée CERTFR-2026-AVI-1160 https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/ Adobe Commerce, Commerce B2B, Magento CVE-2026-75650 10 (NVD) Exécution de code arbitraire à distance, Contournement de la politique de sécurité 07/09/2026 Exploitée CERTFR-2026-AVI-1130 https://helpx.adobe.com/security/products/magento/apsb26-146.html IBM Db2 CVE-2018-1273 9.8 (NVD) Exécution de code arbitraire à distance, Contournement de la politique de sécurité 07/09/2026 Exploitée CERTFR-2026-AVI-1165 https://www.ibm.com/support/pages/node/7286516 Microsoft Edge CVE-2026-85046 8.8 (NVD) Exécution de code arbitraire à distance 09/09/2026 Exploitée CERTFR-2026-AVI-1159 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-85046 Microsoft Windows Server 2025, Windows 11 24H2, Windows 11 26H1, Windows 11 25H2, Windows 11 23H2 CVE-2026-81963 7.8 (NVD) Contournement de la politique de sécurité 08/09/2026 Exploitée CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-81963 Microsoft Edge CVE-2026-85880 7.8 (NVD) 08/09/2026 Exploitée CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-85880 SAP Extended Passport (EPP) Processing CVE-2026-44756 10 (NVD) Atteinte à la confidentialité des données 08/09/2026 Pas d'information CERTFR-2026-AVI-1134 https://support.sap.com/en/my-support/knowledge-base/security-notes-news/september-2026.html GitLab GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) CVE-2026-87719 9.9 (NVD) Atteinte à la confidentialité des données, Contournement de la politique de sécurité 10/09/2026 Pas d'information CERTFR-2026-AVI-1160 https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/ Adobe ColdFusion CVE-2026-48273 9.9 (NVD) Exécution de code arbitraire à distance, Contournement de la politique de sécurité 08/09/2026 Pas d'information CERTFR-2026-AVI-1140 https://helpx.adobe.com/security/products/coldfusion/apsb26-119.html SAP NetWeaver CVE-2026-58240 9.8 (NVD) Atteinte à la confidentialité des données 08/09/2026 Pas d'information CERTFR-2026-AVI-1134 https://support.sap.com/en/my-support/knowledge-base/security-notes-news/september-2026.html Microsoft Windows CVE-2026-68839 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68839 Microsoft Windows CVE-2026-69276 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69276 Microsoft Windows CVE-2026-69408 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69408 Microsoft Windows CVE-2026-69431 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69431 Microsoft Windows CVE-2026-69463 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69463 Microsoft Windows CVE-2026-69491 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69491 Microsoft Windows CVE-2026-69493 9.8 (NVD) Exécution de code arbitraire à distance, Atteinte à la confidentialité des données 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69493 Microsoft Windows CVE-2026-69496 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69496 Microsoft Windows CVE-2026-69525 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69525 Microsoft Windows CVE-2026-69579 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69579 Microsoft Windows CVE-2026-69586 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69586 Microsoft Windows CVE-2026-69590 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69590 Microsoft Windows CVE-2026-69595 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69595 Microsoft Windows CVE-2026-69715 9.8 (NVD) Exécution de code arbitraire à distance, Atteinte à la confidentialité des données 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69715 Microsoft Windows CVE-2026-69730 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69730 Microsoft Windows CVE-2026-69768 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69768 Microsoft Windows CVE-2026-69769 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69769 Microsoft Windows CVE-2026-69819 9.8 (NVD) Exécution de code arbitraire à distance, Atteinte à l'intégrité des données 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69819 Microsoft Windows CVE-2026-69824 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69824 Microsoft Windows CVE-2026-69829 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69829 Microsoft Windows CVE-2026-69845 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69845 Microsoft Windows CVE-2026-69910 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69910 Microsoft Windows CVE-2026-70296 9.8 (NVD) Exécution de code arbitraire à distance, Atteinte à l'intégrité des données 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70296 Microsoft Windows CVE-2026-72979 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-72979 Microsoft Windows CVE-2026-72982 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-72982 Microsoft Windows CVE-2026-72983 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-72983 Microsoft Windows CVE-2026-73009 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-73009 Microsoft Windows CVE-2026-73010 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-73010 Microsoft Windows CVE-2026-73025 9.8 (NVD) Contournement de la politique de sécurité 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-73025 Microsoft Windows CVE-2026-77493 9.8 (NVD) Exécution de code arbitraire à distance 08/09/2026 Pas d'information CERTFR-2026-AVI-1147 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-77493 Microsoft Windows Server 2025, Windows Server 2022, Windows Ser
The CERT-FR bulletin for week 37 highlights multiple actively exploited critical vulnerabilities, including a security policy bypass in GitLab (CVE-2026-85706, CVSS 10.0) and a remote code execution flaw in Adobe Commerce (CVE-2026-75650, CVSS 10.0). Affected Adobe Commerce versions prior to 2.4.4 should be upgraded to the fixed versions specified in the vendor advisory. The bulletin emphasizes that all listed vulnerabilities require immediate risk assessment and patching per the referenced vendor advisories.