SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

63081404/26 - Vulnérabilités critiques dans wolfSSL

L’éditeur wolfSSL a publié une mise à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant sa bibliothèque SSL/TLS largement utilisée dans les systèmes embarqués et les…

  •   14 April 2026
Learn more

63071304/26 - Vulnérabilités dans les produits Huawei

Huawei annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de HarmonyOS. L’exploitation de ces vulnérabilités peut permettre à un attaquant de provoquer un déni de…

  •   13 April 2026
Learn more

63061304/26 - Vulnérabilités affectant Synology SSL VPN Client

Synology annonce la correction de deux vulnérabilités affectant les versions susmentionnées de son produit SSL VPN Client. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant…

  •   13 April 2026
Learn more

63051304/26 - Vulnérabilité critique activement exploitée affectant Adobe Acrobat

Adobe annonce la correction d’une vulnérabilité critique activement exploitée affectant les versions susmentionnées d’Acrobat Reader. L’exploitation de cette vulnérabilité peut permettre à un …

  •   13 April 2026
Learn more

63041004/26 - Vulnérabilités affectant Apache Tomcat

Apache Foundation annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son produit Apache Tomcat. L’exploitation de ces vulnérabilités peut …

  •   10 April 2026
Learn more

63031004/26 - Vulnérabilité affectant Apache ActiveMQ

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Apache ActiveMQ. Cette vulnérabilité est activement exploitée et elle peut …

  •   10 April 2026
Learn more

63021004/26 - Vulnérabilités affectant Tenable Security Center

Tenable annonce la correction de quatre vulnérabilités affectant son produit « Security       Center ». L’exploitation de ces   vulnérabilités peut …

  •   10 April 2026
Learn more

63011004/26 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses produits susmentionnés.   Un attaquant pourrait exploiter ces…

  •   10 April 2026
Learn more

63000904/26 - Vulnérabilités affectant VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités  affectant les versions                 susmentionnées de son produit Tanzu. …

  •   09 April 2026
Learn more

62980904/26 - Vulnérabilité affectant Docker Engine

Docker annonce la correction d’une vulnérabilité affectant les versions susmentionnées de Docker Engine. Un attaquant pourrait exploiter cette vulnérabilité pour contourner des mesures de sécurité.

  •   09 April 2026
Learn more

62970904/26 - Vulnérabilité Critique affectant SandboxJS

Une vulnérabilité critique affectant la version susmentionnée de SandboxJS a été corrigée.  L'exploitation de cette vulnérabilité peut  permettre  à un attaquant distant de contourner…

  •   09 April 2026
Learn more

62960904/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger plusieurs   vulnérabilités affectant le navigateur Microsoft Edge. Une de ces vulnérabilités, identifiée par…

  •   09 April 2026
Learn more

62950904/26 - Vulnérabilités critiques affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   09 April 2026
Learn more

62940904/26 - Vulnérabilités affectant SonicWall SMA 1000

SonicWall  annonce la disponibilité d’une mise à jour de sécurité permettant de corriger quatre vulnérabilités affectant les versions susmentionnées de son produit SMA 1000. L’exploitation de ces…

  •   09 April 2026
Learn more

62930904/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   09 April 2026
Learn more

62920904/26 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code,…

  •   09 April 2026
Learn more

62910804/26 - Vulnérabilités affectant OpenSSL

OpenSSL annonce la disponibilité d’une mise à jour de sécurité permettant la correction  de plusieurs   vulnérabilités affectant les versions susmentionnées d'OpenSSL.…

  •   08 April 2026
Learn more

62900804/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   08 April 2026
Learn more

62890704/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   08 April 2026
Learn more

62880704/26 - Vulnérabilité critique affectant le plugin «Ninja Forms - File Upload»…

WordPress  annonce la correction d’une vulnérabilité critique affectant le plugin   «Ninja Forms - File Upload». L’exploitation de cette vulnérabilité  peut permettre à un …

  •   07 April 2026
Learn more

62870704/26 - Vulnérabilités affectant le système d’exploitation Android

Google annonce la correction de de deux vulnérabilités affectant les versions susmentionnées de son système d’exploitation Android. L’exploitation de ces vulnérabilités peut permettre à un…

  •   07 April 2026
Learn more

62860604/26 - Vulnérabilités critiques affectant Progress ShareFile

Progress annonce la correction de deux vulnérabilités critiques affectant son produit         ShareFile. L'exploitation de  ces vulnérabilités peut permettre à un…

  •   06 April 2026
Learn more

62850604/26 - Vulnérabilité affectant Synology Mail Station

Synology annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Mail Station. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant…

  •   06 April 2026
Learn more

62840604/26 - Nouvelle vulnérabilité critique activement exploitée affectant Fortinet …

Fortinet annonce la correction d’une vulnérabilité critique affectant les versions               susmentionnées de son produit  FortiClient EMS. Cette…

  •   06 April 2026
Learn more

62820304/26 - Vulnérabilité critique activement exploitée affectant le navigateur…

La vulnérabilité affectant  Google Chrome, identifiée par «CVE-2026-5281» et qui a fait l’objet du bulletin de sécurité «62701104/26»  de la DGSSI est activement    exploitée.…

  •   03 April 2026
Learn more

62810304/26 - Vulnérabilité critique activement exploitée affectant Fortinet …

La vulnérabilité affectant  FortiClient EMS, identifiée par « CVE-2026-21643» et qui a fait l’objet du bulletin de sécurité de la DGSSI « 60850902/26» est activement …

  •   03 April 2026
Learn more

62800304/26 - Vulnérabilités dans les produits WatchGuard

WatchGuard annonce avoir corrigé plusieurs vulnérabilités affectant ses produits, notamment Firebox, Dimension et WebBlocker Server. L’exploitation de ces failles pourrait permettre à un attaquant…

  •   03 April 2026
Learn more

62790304/26 - Vulnérabilités dans NVIDIA BioNeMo Framework

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de NVIDIA BioNeMo Framework. L'exploitation de ces failles peut permettre l'exécution de code à distance, le déni de…

  •   03 April 2026
Learn more

62780204/26 - Vulnérabilité critique affectant le module « SAML SSO - Service Provider»…

Drupal annonce la disponibilité d’une  mise à jour de sécurité qui corrige une vulnérabilité critique au    niveau  du module «SAML SSO - Service Provider». L’exploitation de…

  •   02 April 2026
Learn more

62770204/26 - Vulnérabilités affectant Apple iOS et iPadOS

Apple annonce la  correction  de plusieurs vulnérabilités affectant ses produits iOS et       iPadOS. L'exploitation de  ces vulnérabilités peut permettre à un…

  •   02 April 2026
Learn more

62760204/26 - Vulnérabilités dans OpenSSH

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées d’OpenSSH. L’exploitation de ces failles peut permettre à un attaquant d’exécuter des commandes arbitraires, de contourner…

  •   02 April 2026
Learn more

62750204/26 - Vulnérabilités critiques dans les produits Cisco

Cisco annonce avoir corrigé plusieurs vulnérabilités critiques affectant ses produits, notamment Cisco Smart Software Manager On-Prem, Cisco Integrated Management Controller, Cisco Nexus Dashboard et…

  •   02 April 2026
Learn more

62703104/26 - Vulnérabilités dans Sonicwall Email Security

Plusieurs vulnérabilités ont été corrigées dans Sonicwall Email Security.  L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS), de provoquer un déni…

  •   01 April 2026
Learn more

62702104/26 - Vulnérabilités dans le CMS Joomla

Plusieurs vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS), d’exécuter des requêtes SQL…

  •   01 April 2026
Learn more

62700104/26 - Vulnérabilité affectant Symantec Data Loss Prevention

Broadcom annonce la disponibilité d’une mise à jour de sécurité permettant la     correction d’une vulnérabilité au niveau de son produit « Symantec Data Loss Prevention».…

  •   01 April 2026
Learn more

62701104/26 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service,…

  •   01 April 2026
Learn more

62680104/26 - « Supply chain attaque » Compromission du package npm axios

Le 31 mars 2026, des chercheurs en sécurité ont détecté une compromission du package « npm axios », l’un des clients HTTP JavaScript les plus utilisés (plus de 100 millions de…

  •   01 April 2026
Learn more

62670104/26 - Vulnérabilité dans strongSwan VPN

Une vulnérabilité a été corrigée dans strongSwan VPN. Cette faille est due à un mauvais traitement de la longueur des attributs AVP (Attribute-Value Pairs) du module EAP-TTLS. L’exploitation de cette…

  •   01 April 2026
Learn more

62690104/26 - Vulnérabilités affectant le noyau de RedHat

RedHat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   01 April 2026
Learn more

62663103/26 - Vulnérabilité dans Gigabyte Control Center

Une vulnérabilité critique a été corrigée dans Gigabyte Control Center. Cette faille est due à une validation insuffisante des entrées lors du traitement des fichiers, entraînant une vulnérabilité de…

  •   31 March 2026
Learn more

62653103/26 - Vulnérabilité dans Vim

Une vulnérabilité a été corrigée dans Vim. L’exploitation de cette faille peut permettre à un attaquant distant d’exécuter des commandes système arbitraires.

  •   31 March 2026
Learn more

62643103/26 - Vulnérabilité affectant Docker Desktop

Docker annonce la correction d’une vulnérabilité affectant son produit Docker Desktop. Un attaquant distant  pourrait exploiter cette vulnérabilité pour Falsifier des requêtes côté serveur.

  •   31 March 2026
Learn more

62633103/26 - Vulnérabilité critique activement exploitée affectant Citrix NetScaler

Citrix annonce que la vulnérabilité identifiée par «CVE-2026-3055 » et qui a fait l’objet du bulletin de sécurité « 62302403/26 » de la DGSSI est activement exploitée. Cette…

  •   31 March 2026
Learn more

62623103/26 - Vulnérabilités dans les plugins WordPress

Plusieurs vulnérabilités ont été corrigées dans les plugins du CMS WordPress susmentionnés. L’exploitation de ces failles peut permettre à un attaquant distant d’exécuter du code arbitraire,…

  •   31 March 2026
Learn more

62613103/26 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin de provoquer un déni de service, contourner la politique de sécurité,…

  •   31 March 2026
Learn more

62603103/26 - Vulnérabilité affectant Roundcube Webmail

Veuillez se référer au bulletin de sécurité Roundcube du 29 Mars 2026, afin d’installer les dernières mises à jour.

  •   31 March 2026
Learn more

62583003/26 - Vulnérabilité critique activement exploitée affectant F5 BIG-IP APM

F5 annonce qu’une vulnérabilité critique affectant les versions susmentionnées de son produit «BIG-IP APM » est activement exploitée. Cette vulnérabilité peut permettre à un attaquant distant non…

  •   30 March 2026
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2026 All rights reserved