CERTFR-2026-AVI-1023_Multiples vulnérabilités dans Tenable Security Center
Publié le 14 août 2026 à 15h42
Objet
Multiples vulnérabilités dans Tenable Security Center
Référence
CERTFR-2026-AVI-1023
Risques
- Contournement de la politique de sécurité
- Déni de service
- Exécution de code arbitraire à distance
- Injection SQL (SQLi)
- Élévation de privilèges
Systèmes affectés
- Security Center versions antérieures à 6.9.0
Résumé
De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL (SQLi).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Tenable tns-2026-22 du 13 août 2026
- CVE-2026-11564
- CVE-2026-11586
- CVE-2026-11856
- CVE-2026-12064
- CVE-2026-19626
- CVE-2026-19628
- CVE-2026-19629
- CVE-2026-19631
- CVE-2026-19635
- CVE-2026-19636
- CVE-2026-19639
- CVE-2026-19679
- CVE-2026-19680
- CVE-2026-19681
- CVE-2026-19682
- CVE-2026-27601
- CVE-2026-3784
- CVE-2026-4873
- CVE-2026-5545
- CVE-2026-5773