SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

60543001/26 - Exploitation active d’une vulnérabilité critique dans Magento…

Une campagne d’exploitation massive est actuellement en cours, ciblant la vulnérabilité critique CVE-2025-54236 (SessionReaper) affectant les plateformes e-commerce Magento et Adobe Commerce. Cette…

  •   30 January 2026
Learn more

60533001/26 - Vulnérabilité dans QNAP QTS

Une vulnérabilité a été corrigée dans les versions susmentionnées de QNAP QTS utilisant le service NFS (Network File System). L’exploitation de cette faille peut permettre à un attaquant de contourner…

  •   30 January 2026
Learn more

60523001/26 - Mise à jour de sécurité pour GnuPG et Gpg4win

Une vulnérabilité affectant les versions susmentionnées de GnuPG and Gpg4win a été corrigée. L’exploitation de cette    vulnérabilité peut permettre à un attaquant d’exécuter du code à…

  •   30 January 2026
Learn more

60513001/26 - Vulnérabilité affectant SmarterTools SmarterMail

Une vulnérabilité affectant les versions susmentionnées de SmarterTools SmarterMail a été corrigée. Un attaquant peut exploiter cette vulnérabilité pour accéder à des données confidentielles et…

  •   30 January 2026
Learn more

60503001/26 - Vulnérabilités critiques dans Ivanti Endpoint Manager Mobile (EPMM)

Ivanti annonce la correction de deux vulnérabilités critiques affectant Ivanti Endpoint Manager Mobile (EPMM). L’exploitation de ces failles peut permettre  à un attaquant d’exécuter du code…

  •   30 January 2026
Learn more

60492901/26 - Vulnérabilité activement exploitée affectant WinRAR

La vulnérabilité identifiée par «CVE-2025-8088 » est activement exploitée, notamment pour distribuer du Malware. Cette vulnérabilité avait déjà fait l’objet du bulletin de sécurité de la DGSSI…

  •   29 January 2026
Learn more

60482901/26 - Vulnérabilités affectant des modules pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent deux vulnérabilités au    niveau  des versions susmentionnées des modules «Central Authentication System…

  •   29 January 2026
Learn more

60472901/26 - Vulnérabilités affectant des produits TP-Link

TP-Link annonce la correction de trois vulnérabilités affectant ses produits susmentionnés.  Un  attaquant peut exploiter ces vulnérabilités pour exécuter du code à distance ou causer un…

  •   29 January 2026
Learn more

60462901/26 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   29 January 2026
Learn more

60432801/26 - Vulnérabilités dans Citrix XenServer

Deux vulnérabilités ont été corrigées dans Citrix XenServer. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service à distance. 

  •   28 January 2026
Learn more

60422801/26 - Vulnérabilité dans SolarWinds Web Help Desk

Plusieurs vulnérabilités ont été corrigées dans SolarWinds Web Help Desk. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte à la confidentialité des données, d’exécuter du…

  •   28 January 2026
Learn more

60452801/26 - Vulnérabilités affectant Aruba Networking Fabric Composer

HPE annonce la correction de  trois vulnérabilités affectant les versions susmentionnées de certains de son produit Networking Fabric Composer. L'exploitation de ces vulnérabilités peut …

  •   28 January 2026
Learn more

60412801/26 - Vulnérabilité affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger une vulnérabilité affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   28 January 2026
Learn more

60402801/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de deux vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   28 January 2026
Learn more

60382801/26 - Zero-day dans les produits Fortinet

Fortinet a publié un avis de sécurité afin d’alerter sur une vulnérabilité zero-day activement exploitée, affectant plusieurs produits de son écosystème, notamment FortiGate (FortiOS), FortiManager,…

  •   28 January 2026
Learn more

60392801/26 - Vulnérabilités affectant OpenSSL

OpenSSL annonce la disponibilité d’une mise à jour de sécurité permettant la correction  de plusieurs   vulnérabilités affectant les versions susmentionnées d'OpenSSL.…

  •   28 January 2026
Learn more

60372701/26 - Vulnérabilité critique affectant VM2

Une vulnérabilité critique affectant les versions susmentionnées de VM2 a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de contourner les mesures de   …

  •   27 January 2026
Learn more

60362701/26 - Vulnérabilité critique affectant SmarterTools SmarterMail activement…

Une vulnérabilité critique affectant les versions susmentionnées de SmarterTools SmarterMail a été corrigée. Cette vulnérabilité est activement exploitée et peut permettre à un attaquant de contourner…

  •   27 January 2026
Learn more

60342701/26 - Vulnérabilité affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   27 January 2026
Learn more

60332701/26 - Zero-day activement exploité affectant Microsoft office

Microsoft annonce la correction d’un Zero-day affectant les produits susmentionnés de la suite de bureautique Microsoft office. Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   27 January 2026
Learn more

60322601/26 - Deux vulnérabilités NetApp Brocade SAN Navigator

NetApp annonce la correction de deux vulnérabilités dans NetApp Brocade SAN Navigator. L’exploitation de ces vulnérabilités peut permettre à un attaquant de causer un déni de service, de porter…

  •   26 January 2026
Learn more

60312601/26 - Vulnérabilité critique activement exploitée affectant GNU InetUtils telnetd

Une vulnérabilité critique affectant GNU InetUtils est activement exploitée. Cette vulnérabilité qui a fait l’objet du bulletin de sécurité de la DGSSI «60272601/26 », concerne plus…

  •   26 January 2026
Learn more

60302601/26 - Ancienne vulnérabilité dans VMware vCenter activement exploitée

VMware a mis à jour un avis de sécurité pour signaler l'exploitation active d’ancienne vulnérabilité « CVE-2024-37079 »  affectant les versions susmentionnées de VMware  vCenter.…

  •   26 January 2026
Learn more

60292301/26 - Vulnérabilité critique affectant la bibliothèque « Binary-Parser» de…

Une vulnérabilité critique affectant la bibliothèque « Binary-Parser» de Node.js a été        corrigée.  L'exploitation de cette vulnérabilité peut permettre à un…

  •   23 January 2026
Learn more

60272301/26 - Vulnérabilité critique affectant GNU InetUtils

Une vulnérabilité critique affectant GNU InetUtils a été corrigée. L’exploitation de cette               vulnérabilité peut permettre à un attaquant distant de…

  •   23 January 2026
Learn more

60262301/26 - Vulnérabilités affectant des produits F5

F5 Networks annonce la correction de trois  vulnérabilités affectant ses produits susmentionnés. Un attaquant distant peut exploiter ces vulnérabilités pour contourner des mesures de sécurité ou…

  •   23 January 2026
Learn more

60252201/26 - Vulnérabilités affectant des produits Atlassian

Atlassian  annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter…

  •   22 January 2026
Learn more

60242201/26 - Vulnérabilité critique activement exploitée affectant Cisco Unified…

Cisco annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilité identifiée par « CVE-2026-20045 » et qui affecte certains produits de…

  •   22 January 2026
Learn more

60232101/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   21 January 2026
Learn more

60222101/26 - Vulnérabilité critique affectant des produits Zoom

Zoom annonce la correction d’une vulnérabilité critique affectant ses produits susmentionnés.  L'exploitation de cette vulnérabilité peut permettre à un attaquant d’exécuter du code à…

  •   21 January 2026
Learn more

60212101/26 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   21 January 2026
Learn more

60202101/26 - Mises à jour de sécurité pour plusieurs produits d'oracle

Oracle a publié des correctifs de sécurité pour corriger plusieurs  vulnérabilités dans le cadre de sa mise à jour trimestrielle. Les vulnérabilités traitées par ces correctifs touchent des…

  •   21 January 2026
Learn more

60182001/26 - Vulnérabilités affectant ConnectWise PSA

ConnectWise annonce la correction de deux vulnérabilités affectant son produit Professional Services Automation (PSA). L’exploitation de ces vulnérabilités peut permettre à un attaquant d’injecter du…

  •   20 January 2026
Learn more

60172001/26 - Vulnérabilité critique affectant le plugin «Advanced Custom Fields:…

Une vulnérabilité critique affectant les versions susmentionnées du plugin «Advanced Custom Fields: Extended» a été corrigée.   L’exploitation de cette vulnérabilité peut permettre à un…

  •   20 January 2026
Learn more

60162001/26 - Vulnérabilité critique activement exploitée affectant le plugin «Modular…

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin     « Modular DS». Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   20 January 2026
Learn more

60152001/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre à un…

  •   20 January 2026
Learn more

60192001/26 - Vulnérabilités critiques dans AVEVA Process Optimization

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées d’AVEVA Process Optimization. La plus critique, CVE-2025-61937, actuellement activement exploitée, permet une…

  •   20 January 2026
Learn more

60141901/26 - Vulnérabilités dans les imprimantes Canon

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées des imprimantes Canon. L’exploitation de ces failles pourrait permettre à un attaquant non authentifié d’exécuter du…

  •   19 January 2026
Learn more

60121901/26 - Vulnérabilité critique affectant Fortinet FortiSIEM activement exploitée

Fortinet annonce que la vulnérabilité affectant FortiSIEM, identifiée par « CVE-2025-64155 »  qui a fait l’objet du bulletin de sécurité de la DGSSI « 59961501/26 » est…

  •   19 January 2026
Learn more

60131901/26 - Exploitation active de la vulnérabilité RCE affectant HPE OneView

Une campagne d’exploitation massive cible actuellement la vulnérabilité critique « CVE-2025-37164 », affectant HPE OneView, la plateforme de gestion de datacenters de Hewlett Packard…

  •   19 January 2026
Learn more

60101901/26 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin de contourner la politique de sécurité.

  •   19 January 2026
Learn more

60091601/26 - Vulnérabilités dans les produits Elastic

Plusieurs vulnérabilités ont été corrigées dans les produits Elastic susmentionnés. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données, de…

  •   16 January 2026
Learn more

60061601/26 - Vulnérabilités critiques dans les produits Cisco

Cisco a publié des correctifs de sécurité pour plusieurs vulnérabilités critiques affectant les produits susmentionnées. Parmi celles-ci figure une vulnérabilité « zero-day », référencée…

  •   16 January 2026
Learn more

60081501/26 - Vulnérabilités affectant des produits F5

F5 Networks annonce la correction de trois  vulnérabilités affectant ses produits susmentionnés. Un attaquant distant peut exploiter ces vulnérabilités pour accéder  à   des…

  •   16 January 2026
Learn more

60071501/26 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses produits susmentionnés.   Un attaquant distant  pourrait exploiter ces…

  •   16 January 2026
Learn more

60051501/26 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. Ces vulnérabilités exposent les systèmes à des risques d’élévation de privilèges et…

  •   15 January 2026
Learn more

60021501/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   15 January 2026
Learn more

60041501/26 - Vulnérabilités dans Suricata

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant de provoquer de sécurité et un contournement de la…

  •   15 January 2026
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2026 All rights reserved