<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr"/><title>Alertes et avis</title><updated>2026-05-25T14:33:10Z</updated><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cpanel-av26-508</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cpanel-av26-508"/><title><![CDATA[Bulletin de sécurité cPanel (AV26-508)]]></title><updated>2026-05-25T14:33:10Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7742" about="/fr/alertes-avis/bulletin-securite-cpanel-av26-508" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série </strong><strong>: </strong>AV26-508<br /><strong>Date :</strong> 25 mai 2026</p>

<p>Le 22 mai 2026, cPanel a publié un bulletin de sécurité visant à corriger une vulnérabilité liée aux produits suivants :</p>

<ul><li>ea-nginx – version v1.31.0;</li>
	<li>ea-nginx-passenger – version v6.1.2.</li>
</ul><p><br />
Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.cpanel.net/hc/en-us/articles/40670279527831-Security-CVE-2026-9256-ea-nginx-v1-31-1-Security-Release-May-22-2026">Security: CVE-2026-9256 ea-nginx v1.31.1 Security <span lang="en" xml:lang="en" xml:lang="en">Release - May</span> 22, 2026 (en anglais seulement)</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/sections/360007088193-Security">cPanel Security (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-507</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-507"/><title><![CDATA[Bulletin de sécurité Red Hat (AV26-507)]]></title><updated>2026-05-25T14:27:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7741" about="/fr/alertes-avis/bulletin-securite-red-hat-av26-507" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-507<br /><strong>Date : </strong>25 mai 2026</p>

<p>Du 18 au 24 mai 2026, Red Hat a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces bulletins comprennent des mises à jour pour corriger des vulnérabilités liées au noyau Linux dans les produits suivants :</p>

<ul><li>Red Hat CodeReady Linux Builder – multiples versions et plateformes;</li>
	<li>Red Hat Enterprise Linux – multiples versions et plateformes;</li>
	<li>Red Hat Enterprise Linux Server – multiples versions et plateformes;</li>
	<li>Red Hat Enterprise Linux <span lang="en" xml:lang="en" xml:lang="en">for Real Time</span> – multiples versions et plateformes.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://access.redhat.com/security/security-updates/security-advisories">Red Hat <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-506</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-506"/><title><![CDATA[[Systèmes de contrôle] Bulletins de sécurité CISA SCI (AV26–506)]]></title><updated>2026-05-25T14:17:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7740" about="/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-506" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26–506<br /><strong>Date </strong>: 25 mai 2026</p>

<p>Du 18 au 24 mai 2026, CISA a publié des bulletins de sécurité SCI visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>ABB B&amp;R Automation Runtime – versions antérieures à 6.4;</li>
	<li>ABB B&amp;R Automation Studio – versions antérieures à 6.5;</li>
	<li>ABB B&amp;R PCs – multiples versions et modèles;</li>
	<li>ABB CoreSense HM – version 2.3.1 et versions antérieures;</li>
	<li>ABB CoreSense M10 – version 1.4.1.12 et versions antérieures;</li>
	<li>ABB Terra AC Wallbox (JP) – versions 1.8.33 et versions antérieures;</li>
	<li>Abb B&amp;R Automation Studio – versions antérieures à 6.5;</li>
	<li>Hitachi Energy GMS600 – de la version 1.3.0 à 1.3.1;</li>
	<li>Kieback &amp; Peter DDC <span lang="en" xml:lang="en" xml:lang="en">Building Controllers</span> – multiples versions et modèles;</li>
	<li>ScadaBR – version 1.2.0;</li>
	<li>Siemens RUGGEDCOM APE1808 – toutes les versions;</li>
	<li>ZKTeco CCTV Cameras – micrologicielle versions antérieures à V5.0.1.2.20260421.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d’atténuation recommandées et si disponible, appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.cisa.gov/news-events/cybersecurity-advisories">CISA ICS Advisories (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-505</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-505"/><title><![CDATA[Bulletin de sécurité Ubuntu (AV26-505)]]></title><updated>2026-05-25T14:11:44Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7739" about="/fr/alertes-avis/bulletin-securite-ubuntu-av26-505" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-505<br /><strong>Date :</strong> mai 25 2026</p>

<p>Du 18 au 24 mai 2026, Ubuntu a publié des avis de sécurité visant à corriger des vulnérabilités de noyau Linux liée aux produits suivants :</p>

<ul><li>Ubuntu 14.04 LTS;</li>
	<li>Ubuntu 16.04 LTS;</li>
	<li>Ubuntu 18.04 LTS;</li>
	<li>Ubuntu 20.04 LTS;</li>
	<li>Ubuntu 22.04 LTS;</li>
	<li>Ubuntu 24.04 LTS;</li>
	<li>Ubuntu 25.10.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://ubuntu.com/security/notices">Ubuntu <span lang="en" xml:lang="en" xml:lang="en">Security Notices</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-504</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-504"/><title><![CDATA[Bulletin de sécurité Dell (AV26-504)]]></title><updated>2026-05-25T14:07:14Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7738" about="/fr/alertes-avis/bulletin-securite-dell-av26-504" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série </strong><strong>: </strong>AV26-504<br /><strong>Date :</strong> 25 mai 2026</p>

<p>Du 18 au 24 mai 2026, Dell a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits :</p>

<ul><li>Dell Networking OS10 – versions antérieures à 10.5.6.13;</li>
	<li>SmartFabric <span lang="en" xml:lang="en" xml:lang="en">Storage Software</span> – versions antérieures à 1.4.5;</li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Container Storage Modules</span> – de la version 1.6.0 à 1.16.3;</li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Container Storage Modules</span> – de la version 1.11.0 à 1.16.3.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-ca/000466930/dsa-2026-161-security-update-for-dell-networking-os10-vulnerabilities">DSA-2026-161: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell Networking OS10 Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-ca/000466942/dsa-2026-235-security-update-for-dell-networking-smartfabric-storage-software-vulnerabilities">DSA-2026-235: <span lang="en" xml:lang="en" xml:lang="en">Security Update for</span> Dell <span lang="en" xml:lang="en" xml:lang="en">Networking SmartFabric Storage Software Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-ca/000467149/dsa-2026-234-security-update-for-dell-container-storage-modules-hard-coded-credentials-vulnerability">DSA-2026-234: <span lang="en" xml:lang="en" xml:lang="en">Security Update for</span> Dell <span lang="en" xml:lang="en" xml:lang="en">Container Storage Modules Hard-coded Credentials Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/security/fr-ca?lwp=rt">Avis, notifications et ressources de sécurité Dell</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-roundcube-av26-503</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-roundcube-av26-503"/><title><![CDATA[Bulletin de sécurité Roundcube (AV26-503)]]></title><updated>2026-05-25T13:59:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7737" about="/fr/alertes-avis/bulletin-securite-roundcube-av26-503" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-503<br /><strong>Date :</strong> 25 mai 2026</p>

<p>Le 24 mai 2026, Roundcube a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>Roundcube Webmail – versions antérieures à 1.6.16;</li>
	<li>Roundcube Webmail – versions antérieures à 1.7.1.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://github.com/roundcube/roundcubemail/releases/tag/1.6.16">Roundcube Webmail 1.6.16 (en anglais seulement)</a></li>
	<li><a href="https://github.com/roundcube/roundcubemail/releases/tag/1.7.1">Roundcube Webmail 1.7.1 (en anglais seulement)</a></li>
	<li><a href="https://roundcube.net/">Roundcube <span lang="en" xml:lang="en" xml:lang="en">Open Source</span> Webmail <span lang="en" xml:lang="en" xml:lang="en">Software</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-502</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-502"/><title><![CDATA[Bulletin de sécurité IBM (AV26-502)]]></title><updated>2026-05-25T13:57:20Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7736" about="/fr/alertes-avis/bulletin-securite-ibm-av26-502" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-502<br /><strong>Date :</strong> 25 mai 2026</p>

<p>Du 18 au 24 mai 2026, IBM a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li>API Connect – de la version V10.0.8.0 à 10.0.8.8;</li>
	<li>Analyst Workflow – de la version 2.0.0 à 3.0.0;</li>
	<li>Data Cataloging – de la version 2.1.8 à 2.5.1;</li>
	<li>DevOps Test Performance – de la version 11.0 à 11.0.6;</li>
	<li>IBM App Connect Enterprise Certified Containers Operands – multiples versions;</li>
	<li>IBM App Connect Enterprise – de la version 12.0.1.0 à 12.0.12.25;</li>
	<li>IBM App Connect Enterprise – de la version 13.0.1.0 à 13.0.7.1;</li>
	<li>IBM App Connect Operator – multiples versions;</li>
	<li>IBM App Connect for Manufacturing – de la version 13.0.0.0 à 13.0.1.0;</li>
	<li>IBM Aspera High-Speed Transfer Endpoint – de la version 3.7.4 à 4.4.7 Fix Pack 1;</li>
	<li>IBM Aspera High-Speed Transfer Server – de la version 3.7.4 à 4.4.7 Fix Pack 1;</li>
	<li>IBM Cognos Analytics Mobile – de la version 1.1.0 à 1.1.25;</li>
	<li>IBM Data Studio client – version 4.2.2;</li>
	<li>IBM Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data – multiples versions;</li>
	<li>IBM DevOps Code ClearCase – version 11.0;</li>
	<li>IBM Fusion HCI – de la version 2.10.0 à 2.12.1;</li>
	<li>IBM Fusion – de la version 2.9.0 à 2.12.1;</li>
	<li>IBM Guardium Data Protection – versions 12.0, 12.1 et 12.2;</li>
	<li>IBM Library Support for Spring – de la version 3.2 à 3.2.25;</li>
	<li>IBM Library Support for Spring – de la version 3.4 à 3.4.16;</li>
	<li>IBM MQ Agent – version v1.0.0;</li>
	<li>IBM Rational ClearCase – version 10.0.0;</li>
	<li>IBM Rational ClearCase – version 9.1;</li>
	<li>IBM SPSS Analytic Server – multiples versions;</li>
	<li>IBM Security Verify Access OIDC Provider – de la version 22.09 à 26.03;</li>
	<li>IBM Sterling Transformation Extender – versions 11.0.1.1 et 11.0.2.0;</li>
	<li>IBM Storage Defender - Data Protect – de la version 2.0.0 à 2.1.3;</li>
	<li>IBM Storage Defender - Resiliency Service – de la version 2.0.0 à 2.1.3;</li>
	<li>IBM Watson Speech Services Cartridge – de la version 4.0.0 à 5.3.1;</li>
	<li>IBM voice-gateway/media-relay – version 1.0.8.31;</li>
	<li>IBM voice-gateway/sip-orchestrator – version 1.0.8.25;</li>
	<li>IBM voice-gateway/sms-gateway – version 1.0.8.19;</li>
	<li>IBM voice-gateway/stt-adapter – version 1.0.8.20;</li>
	<li>IBM voice-gateway/tts-adapter – version 1.0.8.20;</li>
	<li>IBM watsonx Code Assistant On Prem – multiples versions;</li>
	<li>IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data – de la version 4.8.4 à 4.8.5;</li>
	<li>IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data – de la version 5.0.0 à 5.3.1;</li>
	<li>IBM watsonx Orchestrate Developer Edition – de la version 1.4.0 à 2.9.0;</li>
	<li>Langflow OSS – de la version 1.0.0 à 1.9.1;</li>
	<li>Rational Business Developer (RBD) – de la version 9.6 à 9.6.1.1;</li>
	<li>Rational Business Developer (RBD) – de la version 9.7 to 9.7.1;</li>
	<li>Rational Performance Tester – multiples versions;</li>
	<li>SPSS Collaboration and Deployment Services – multiples versions;</li>
	<li>z/Transaction Processing Facility – version 1.1.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul><li><a href="https://www.ibm.com/support/pages/bulletin/" rel="nofollow noopener" target="_blank">IBM Product Security Incident Response (en anglais seulement)</a></li>
</ul><ul class="list-unstyled"><li> </li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-drupal-av26-492</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-drupal-av26-492"/><title><![CDATA[Bulletin de sécurité Drupal (AV26-492) - Mise à jour 2]]></title><updated>2026-05-22T19:41:04Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7725" about="/fr/alertes-avis/bulletin-securite-drupal-av26-492" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-492<br /><strong>Date : </strong>20 mai 2026<br /><strong>Mise à jour :</strong> 22 mai 2026</p>

<p>Le 20 mai 2026, Drupal a publié des bulletins de sécurité visant à corriger une vulnérabilité liée critique liée au produit suivant :</p>

<ul><li>Drupal <span lang="en" xml:lang="en" xml:lang="en">core</span> – multiples versions.</li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Drupal a indiqué que des tentatives d'exploitation de la vulnérabilité CVE-2026-9082 sont désormais détectées dans la nature.</p>

<h2 class="h3">Mise à jour 2</h2>

<p>La <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-9082 à son catalogue de vulnérabilités exploitées connues (KEV) le 22 mai 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires ou de suivre les mesures d'atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://www.drupal.org/sa-core-2026-004">Drupal <span lang="en" xml:lang="en" xml:lang="en">core - Highly critical</span> - SQL <span lang="en" xml:lang="en" xml:lang="en">injection</span> - SA-CORE-2026-004 (en anglais seulement)</a></li>
	<li><a href="https://www.drupal.org/security">Drupal <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-9082">CISA KEV : CVE-2026-9082 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-f5-av26-501</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-f5-av26-501"/><title><![CDATA[Bulletin de sécurité F5 (AV26-501)]]></title><updated>2026-05-22T16:02:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7734" about="/fr/alertes-avis/bulletin-securite-f5-av26-501" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-501<br /><strong>Date :</strong> 22 mai 2026</p>

<p>Le 20 mai 2026, F5 a publié un bulletin de sécurité visant à corriger un vulnérabilité critique liée aux produits suivants :</p>

<ul><li>NGINX Plus – multiples versions;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Open Source</span> – multiples versions;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Instance Manager</span> – de la version 2.17.0 à22.0;</li>
	<li>F5 WAF pour NGINX – de la version 5.9.0 à13.0;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">App Protect</span> WAF – multiples versions;</li>
	<li>F5 DoS pour NGINX – version 4.9.0;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">App Protect</span> DoS – de la version 4.3.0 à7.0;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Gateway Fabric</span> – multiples versions;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Ingress Controller</span> – multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://my.f5.com/manage/s/article/K000161377">K000161377: NGINX ngx_http_<span lang="en" xml:lang="en" xml:lang="en">rewrite_module vulnerability</span> CVE-2026-9256 (en anglais seulement)</a></li>
	<li><a href="https://my.f5.com/manage/s/new-updated-articles#f-f5_document_type=Security%20Advisory"><span lang="en" xml:lang="en" xml:lang="en">My</span>F5 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-500</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-500"/><title><![CDATA[Bulletin de sécurité HPE (AV26-500)]]></title><updated>2026-05-22T15:56:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7733" about="/fr/alertes-avis/bulletin-securite-hpe-av26-500" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-500<br /><strong>Date : </strong>22 mai 2026</p>

<p>Le 22 mai 2026, HPE a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>HPE Telco <span lang="en" xml:lang="en" xml:lang="en">Universal SLA Management</span> – version 4.6 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05058en_us&amp;docLocale=en_US#hpesbnw05058-rev-1-hpe-telco-universal-sla-managem-0">HPESBNW05058 rev.1 - HPE <span lang="en" xml:lang="en" xml:lang="en">Telco Universal SLA Management, Multiple Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cpanel-av26-499</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cpanel-av26-499"/><title><![CDATA[Bulletin de sécurité cPanel (AV26-499)]]></title><updated>2026-05-22T15:45:15Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7732" about="/fr/alertes-avis/bulletin-securite-cpanel-av26-499" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-499<br /><strong>Date :</strong> 22 mai 2026</p>

<p>Le 21 mai 2026, c<span lang="en" xml:lang="en" xml:lang="en">Panel</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>c<span lang="en" xml:lang="en" xml:lang="en">Panel &amp; WebHost Manager (WHM) software</span> – version 11.126.0.63 et versions ultérieures, version 11.134.0.30 et versions ultérieures, version 11.136.0.14 et versions ultérieures, WP Squared 11.138.1.1 et versions ultérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">EasyApache</span>4 – versions antérieures à v25.62.</li>
</ul><p><br />
Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.cpanel.net/hc/en-us/articles/40646746647703-Security-CVE-2026-33278-cpanel-unbound-1-25-1-Security-Release-May-21-2026"><span lang="en" xml:lang="en" xml:lang="en">Security: CVE-2026-33278 cpanel-unbound 1.25.1 Security Release - May 21, 2026</span> (en anglais seulement)</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/40646970590999-Security-EasyApache4-v25-62-Security-Release-May-21-2026"><span lang="en" xml:lang="en" xml:lang="en">Security: EasyApache4 v25.62 Security Release - May 21, 2026</span> (en anglais seulement)</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/sections/360007088193-Security">c<span lang="en" xml:lang="en" xml:lang="en">Panel Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubiquiti-av26-498</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubiquiti-av26-498"/><title><![CDATA[Bulletin de sécurité Ubiquiti (AV26-498)]]></title><updated>2026-05-22T15:38:39Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7731" about="/fr/alertes-avis/bulletin-securite-ubiquiti-av26-498" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-498<br /><strong>Date :</strong> 22 mai 2026</p>

<p>Le 21 mai 2026, Ubiquiti a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Express</span> – version 4.0.13 et versions antérieures;</li>
	<li>UCG-<span lang="en" xml:lang="en" xml:lang="en">Industrial</span> – version 5.0.13 et versions antérieures;</li>
	<li>UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, <span lang="en" xml:lang="en" xml:lang="en">Express</span> 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max et UCG-<span lang="en" xml:lang="en" xml:lang="en">Fiber</span> – version 5.0.16 et versions antérieures;</li>
	<li>UDM-<span lang="en" xml:lang="en" xml:lang="en">Beast</span>, UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 et UNAS-Pro-8 – version 5.1.8 et versions antérieures;</li>
	<li>UDR-5G, ENVR-<span lang="en" xml:lang="en" xml:lang="en">Core</span>, UCKP, UCK et UCK-<span lang="en" xml:lang="en" xml:lang="en">Enterprise</span> – version 5.0.17 et versions antérieures;</li>
	<li>UNVR-G2 et UNVR-G2-Pro – version 5.1.11 et versions antérieures;</li>
	<li>UniFi OS <span lang="en" xml:lang="en" xml:lang="en">Server</span> – version 5.0.6 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b"><span lang="en" xml:lang="en" xml:lang="en">Ubiquiti UniFi - Security Advisory Bulletin 064</span> (en anglais seulement)</a></li>
	<li><a href="https://community.ui.com/releases"><span lang="en" xml:lang="en" xml:lang="en">Ubiquiti UniFi Security Releases</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-497</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-497"/><title><![CDATA[Bulletin de sécurité Microsoft Edge (AV26-497)]]></title><updated>2026-05-22T15:31:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7730" about="/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-497" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-497<br /><strong>Date :</strong> 22 mai 2026</p>

<p>Le 21 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Edge Stable Channel</span> – versions antérieures à0.3967.83.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer la mise à jour nécessaire. </p>

<ul class="list-unstyled"><li><a href="https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#may-21st-2026"><span lang="en" xml:lang="en" xml:lang="en">Microsoft Edge Stable Channel Release Notes</span></a> (en anglais seulement)</li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-trend-micro-av26-494</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-trend-micro-av26-494"/><title><![CDATA[Bulletin de sécurité Trend Micro (AV26-494) – Mise à jour 1]]></title><updated>2026-05-21T19:41:40Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7727" about="/fr/alertes-avis/bulletin-securite-trend-micro-av26-494" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-494<br /><strong>Date : </strong>21 mai 2026</p>

<p class="mrgn-bttm-md">Le 21 mai 2026, Trend Micro a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Apex One (on-premise) – server/agent builds</span> antérieures à 2019 (<span lang="en" xml:lang="en" xml:lang="en">on-prem) build</span> 17079;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Apex One as a service – SaaS</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Trend Vision One Endpoint - SEP – agent builds</span> antérieures à 14.0.20731.</li>
</ul><h2>Mise à jour 1</h2>

<p>La <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-34926 à son catalogue de vulnérabilités exploitées connues (KEV) le 21 mai 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://success.trendmicro.com/en-US/solution/KA-0023430"><span lang="en" xml:lang="en" xml:lang="en">ITW SECURITY BULLETIN: Apex One and Vision One</span> – Standard Endpoint Protection (SEP) May 2026 Security Bulletin (en anglais seulement)</a></li>
	<li><a href="https://success.trendmicro.com/en-US/vulnerability-response/"><span lang="en" xml:lang="en" xml:lang="en">Trend Micro Business Success Vulnerability Response</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-34926">CISA KEV : CVE-2026-34926 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-connectwise-av26-496</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-connectwise-av26-496"/><title><![CDATA[Bulletin de sécurité ConnectWise (AV26-496)]]></title><updated>2026-05-21T17:43:14Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7729" about="/fr/alertes-avis/bulletin-securite-connectwise-av26-496" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-496<br /><strong>Date : </strong>21 mai 2026</p>

<p class="mrgn-bttm-md">Le 21 mai 2026, ConnectWise a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">ConnectWise Automate</span> – versions antérieures à 2026.5.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.connectwise.com/company/trust/security-bulletins/2026-05-21-connectwise-automate-bulletin"><span lang="en" xml:lang="en" xml:lang="en">ConnectWise Automat 2026.5 Security Update</span> (en anglais seulement)</a></li>
	<li><a href="https://www.connectwise.com/company/trust/security-bulletins"><span lang="en" xml:lang="en" xml:lang="en">ConnectWise – Security Bulletins</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freebsd-av26-495</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freebsd-av26-495"/><title><![CDATA[Bulletin de sécurité FreeBSD (AV26-495)]]></title><updated>2026-05-21T13:57:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7728" about="/fr/alertes-avis/bulletin-securite-freebsd-av26-495" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-495<br /><strong>Date : </strong>21 mai 2026</p>

<p class="mrgn-bttm-md">Le 20 mai 2026, FreeBSD a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">FreeBSD</span> – toutes les versions prises en charge.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.freebsd.org/security/advisories/"><span lang="en" xml:lang="en" xml:lang="en">FreeBSD Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-splunk-av26-493</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-splunk-av26-493"/><title><![CDATA[Bulletin de sécurité Splunk (AV26-493)]]></title><updated>2026-05-20T19:24:44Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7726" about="/fr/alertes-avis/bulletin-securite-splunk-av26-493" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-493<br /><strong>Date : </strong>20 mai 2026</p>

<p>Le 20 mai 2026, Splunk a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li>Splunk <span lang="en" xml:lang="en" xml:lang="en">User Behavior Analytics</span> – versions antérieures à4.5;</li>
	<li>Splunk AppDynamics <span lang="en" xml:lang="en" xml:lang="en">Machine Agent</span> – versions antérieures à4.0;</li>
	<li>Splunk AppDynamics Java Agent – versions antérieures à4.0;</li>
	<li>Splunk AppDynamics <span lang="en" xml:lang="en" xml:lang="en">Private Synthetic Agent</span> – versions antérieures à4.0;</li>
	<li>Splunk AppDynamics Python Agent – versions antérieures à4.1;</li>
	<li>Splunk AppDynamics <span lang="en" xml:lang="en" xml:lang="en">Cluster Agent</span> – versions antérieures à4.0;</li>
	<li>Splunk AppDynamics <span lang="en" xml:lang="en" xml:lang="en">Database Agent</span> – versions antérieures à4.0;</li>
	<li>Splunk AppDynamics <span lang="en" xml:lang="en" xml:lang="en">Analytics Agent</span> – versions antérieures à4.0;</li>
	<li>Splunk AppDynamics Apache <span lang="en" xml:lang="en" xml:lang="en">Web Server Agent</span> – versions antérieures à11.1;</li>
	<li>Splunk <span lang="en" xml:lang="en" xml:lang="en">Universal Forwarder</span> – de la version 9.4.0 à4.10;</li>
	<li>Splunk Enterprise – multiples versions et plateformes;</li>
	<li>Splunk <span lang="en" xml:lang="en" xml:lang="en">Cloud Platform</span> – multiples versions et plateformes;</li>
	<li>Splunk AI <span lang="en" xml:lang="en" xml:lang="en">Toolkit</span> – versions antérieures à7.3.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://advisory.splunk.com/">Splunk <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-491</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-491"/><title><![CDATA[Bulletin de sécurité Cisco (AV26-491)]]></title><updated>2026-05-20T19:06:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7724" about="/fr/alertes-avis/bulletin-securite-cisco-av26-491" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-491<br /><strong>Date :</strong> 20 mai 2026</p>

<p>Le 20 mai 2026, Cisco a publié des bulletins de sécurité visant à corriger des vulnérabilités dans plusieurs de ses produits. Ces mises à jour de sécurité comprenaient un correctif critique pour le produit suivant :</p>

<ul><li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Workload</span> – version 3.9 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Workload</span> – versions antérieures à 3.10.8.3;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Workload</span> – versions antérieures à 4.0.3.17.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuy">Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Workload Unauthorized</span> API <span lang="en" xml:lang="en" xml:lang="en">Access Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://tools.cisco.com/security/center/publicationListing.x">Cisco <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-isc-bind-av26-490</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-isc-bind-av26-490"/><title><![CDATA[Bulletin de sécurité ISC BIND (AV26-490)]]></title><updated>2026-05-20T17:23:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7723" about="/fr/alertes-avis/bulletin-securite-isc-bind-av26-490" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-490<br /><strong>Date : </strong>20 mai 2026</p>

<p>Le 20 mai 2026, ISC a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>ISC BIND 9 – de la version 9.0.0 à 9.16.50;</li>
	<li>ISC BIND 9 – de la version 9.18.0 à 9.18.48;</li>
	<li>ISC BIND 9 – de la version 9.20.0 à 9.20.22;</li>
	<li>ISC BIND 9 – de la version 9.21.0 à 9.21.21;</li>
	<li>BIND <span lang="en" xml:lang="en" xml:lang="en">Supported Preview Edition</span> – de la version 9.3-S1 à 9.16.50-S1;</li>
	<li>BIND <span lang="en" xml:lang="en" xml:lang="en">Supported Preview Edition</span> – de la version 9.18.11-S1 à 9.18.48-S1;</li>
	<li>BIND <span lang="en" xml:lang="en" xml:lang="en">Supported Preview Edition</span> – de la version 9.20.9-S1 à 9.20.22-S1.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://kb.isc.org/docs/cve-2026-3039">CVE-2026-3039: BIND 9 <span lang="en" xml:lang="en" xml:lang="en">server memory exhaustion during</span> GSS-API TKEY <span lang="en" xml:lang="en" xml:lang="en">negotiation</span> (en anglais seulement)</a></li>
	<li><a href="https://kb.isc.org/docs/cve-2026-5947">CVE-2026-5947: SIG(0) <span lang="en" xml:lang="en" xml:lang="en">validation during query flood may lead to undefined behavior</span> (en anglais seulement)</a></li>
	<li><a href="https://kb.isc.org/docs/cve-2026-5946">CVE-2026-5946: <span lang="en" xml:lang="en" xml:lang="en">Invalid handling of</span> CLASS != IN (en anglais seulement)</a></li>
	<li><a href="https://kb.isc.org/docs/cve-2026-3593">CVE-2026-3593: <span lang="en" xml:lang="en" xml:lang="en">Heap use-after-free vulnerability in</span> BIND 9 DNS-<span lang="en" xml:lang="en" xml:lang="en">over</span>-HTTPS <span lang="en" xml:lang="en" xml:lang="en">implementation</span> (en anglais seulement)</a></li>
	<li><a href="https://kb.isc.org/docs/aa-00913">BIND 9 <span lang="en" xml:lang="en" xml:lang="en">Security Vulnerability Matrix</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-av26-489</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-av26-489"/><title><![CDATA[Bulletin de sécurité Microsoft (AV26-489)]]></title><updated>2026-05-20T17:16:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7722" about="/fr/alertes-avis/bulletin-securite-microsoft-av26-489" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-489<br /><strong>Date :</strong> 20 mai 2026</p>

<p>Le 18 et 19 mai, 2026, Microsoft a publié des bulletins de sécurité concernant des vulnérabilités, dont certaines critiques, dans les produits suivants :</p>

<ul><li>Microsoft <span lang="en" xml:lang="en" xml:lang="en">Azure Local</span>;</li>
	<li>Microsoft <span lang="en" xml:lang="en" xml:lang="en">Azure Resource Manager</span>;</li>
	<li>Microsoft <span lang="en" xml:lang="en" xml:lang="en">Azure Portal Windows Admin Center</span>;</li>
	<li>Microsoft <span lang="en" xml:lang="en" xml:lang="en">Bitlocker</span>;</li>
	<li>Microsoft <span lang="en" xml:lang="en" xml:lang="en">Malware Protection Engine</span> – versions antérieures à 1.26040.8;</li>
	<li>Microsoft <span lang="en" xml:lang="en" xml:lang="en">Defender</span> – versions antérieures à 4.18.26040.7.</li>
</ul><p>La <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-41091 et CVE-2026-45498 à son catalogue de vulnérabilités exploitées connues (KEV) le 20 mai 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42822"><span lang="en" xml:lang="en" xml:lang="en">Azure Local Disconnected Operations</span> (ALDO) <span lang="en" xml:lang="en" xml:lang="en">Elevation of Privilege Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45584">Microsoft <span lang="en" xml:lang="en" xml:lang="en">Defender Remote Code Execution Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41091">Microsoft <span lang="en" xml:lang="en" xml:lang="en">Defender Elevation of Privilege Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-41091">CISA KEV: CVE-2026-41091 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-45498">CISA KEV: CVE-2026-45498 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cpanel-av26-488</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cpanel-av26-488"/><title><![CDATA[Bulletin de sécurité cPanel (AV26-488)]]></title><updated>2026-05-20T15:35:26Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7721" about="/fr/alertes-avis/bulletin-securite-cpanel-av26-488" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-488<br /><strong>Date :</strong> 20 mai 2026</p>

<p>Le 19 mai 2026, cPanel a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>cPanel &amp; <span lang="en" xml:lang="en" xml:lang="en">WebHost Manager</span> (WHM) <span lang="en" xml:lang="en" xml:lang="en">software</span> – version 11.86.0.45, 11.94.0.32, 11.102.0.43, 11.110.0.120 (cl6110), 11.110.0.121, 11.118.0.68, 11.124.0.41, 11.126.0.62, 11.130.0.26, 11.132.0.35, 11.134.0.29, 11.136.0.13 et WP Squared 11.136.1.16 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.cpanel.net/hc/en-us/articles/40555378241943-Security-SEC-73728-cPanel-WHM-WP2-Security-Update-May-19-2026"><span lang="en" xml:lang="en" xml:lang="en">Security</span>: SEC-73728 cPanel &amp; WHM / WP2 <span lang="en" xml:lang="en" xml:lang="en">Security Update - May</span> 19, 2026 (en anglais seulement)</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/40555594160023-Security-SEC-73755-cPanel-WHM-WP2-Security-Update-May-19-2026"><span lang="en" xml:lang="en" xml:lang="en">Security</span>: SEC-73755 cPanel &amp; WHM / WP2 <span lang="en" xml:lang="en" xml:lang="en">Security Update - May</span> 19, 2026 (en anglais seulement)</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/sections/360008753193-Support-Topics">cPanel <span lang="en" xml:lang="en" xml:lang="en">Support Topics</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-487</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-487"/><title><![CDATA[Bulletin de sécurité HPE (AV26-487)]]></title><updated>2026-05-20T15:29:34Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7720" about="/fr/alertes-avis/bulletin-securite-hpe-av26-487" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-487<br /><strong>Date : </strong>20 mai 2026</p>

<p>Le 19 mai 2026, HPE a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li>HPE <span lang="en" xml:lang="en" xml:lang="en">Aruba Networking Management Software (Airwave)</span> – version 8.3.0.6 et versions antérieures;</li>
	<li>HPE <span lang="en" xml:lang="en" xml:lang="en">Aruba Networking</span> AOS-CX – multiples versions;</li>
	<li>HPE <span lang="en" xml:lang="en" xml:lang="en">Aruba Networking EdgeConnect Orchestrator</span> – toutes les versions;</li>
	<li>HPE <span lang="en" xml:lang="en" xml:lang="en">Aruba Networking Analytics and Location Engine</span> (ALE) – toutes les versions;</li>
	<li>HPE <span lang="en" xml:lang="en" xml:lang="en">Aruba Networking Meridian Asset Tracking</span> – toutes les versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05059en_us&amp;docLocale=en_US">HPESBNW05059 rev.1 - <span lang="en" xml:lang="en" xml:lang="en">Status of Copy Fail Vulnerability on</span> HPE <span lang="en" xml:lang="en" xml:lang="en">Aruba Networking Products</span> (CVE-2026-31431) (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-486</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-486"/><title><![CDATA[Bulletin de sécurité Google Chrome (AV26-486)]]></title><updated>2026-05-20T15:24:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7719" about="/fr/alertes-avis/bulletin-securite-google-chrome-av26-486" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-486<br /><strong>Date :</strong> 20 mai 2026</p>

<p>Le 19 mai 2026, Google a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Stable Channel Chrome for Desktop</span> – versions antérieures à 148.0.7778.178/179 (Windows/Mac) et 148.0.7778.178 (Linux).</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0841193308.html">Google <span lang="en" xml:lang="en" xml:lang="en">Chrome Security Advisory</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-f5-av26-485</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-f5-av26-485"/><title><![CDATA[Bulletin de sécurité F5 (AV26-485)]]></title><updated>2026-05-20T15:20:28Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7718" about="/fr/alertes-avis/bulletin-securite-f5-av26-485" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-485<br /><strong>Date : </strong>20 mai 2026</p>

<p>Le 19 mai 2026, F5 a publié un bulletin de sécurité visant à corriger un vulnérabilité critique liée au produit suivant :</p>

<ul><li>NGINX <span lang="en" xml:lang="en" xml:lang="en">JavaScript</span> (njs) – de la version 0.9.4 à 0.9.8.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://my.f5.com/manage/s/article/K000161307">K000161307: NGINX ngx_http_js_<span lang="en" xml:lang="en" xml:lang="en">module vulnerability</span> CVE-2026-8711 (en anglais seulement)</a></li>
	<li><a href="https://my.f5.com/manage/s/new-updated-articles#f-f5_document_type=Security%20Advisory"><span lang="en" xml:lang="en" xml:lang="en">My</span>F5 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-484</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-484"/><title><![CDATA[Bulletin de sécurité FreePBX (AV26-484)]]></title><updated>2026-05-20T15:11:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7717" about="/fr/alertes-avis/bulletin-securite-freepbx-av26-484" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-484<br /><strong>Date :</strong> 20 mai 2026</p>

<p>Le 19 mai 2026, FreePBX a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>FreePBX <span lang="en" xml:lang="en" xml:lang="en">Security-Reporting</span> cdr (FreePBX 16) – versions 16.0.50 et versions antérieures;</li>
	<li>FreePBX <span lang="en" xml:lang="en" xml:lang="en">Security-Reporting</span> cdr (FreePBX 17) – versions 17.0.11 et versions antérieures;</li>
	<li>FreePBX <span lang="en" xml:lang="en" xml:lang="en">Security-Reporting dashboard</span> (FreePBX 16) – versions 16.0.22 et versions antérieures;</li>
	<li>FreePBX <span lang="en" xml:lang="en" xml:lang="en">Security-Reporting dashboard</span> (FreePBX 17) – versions 17.0.5 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, appliquer les mises à jour nécessaires et de suivre les mesures d’atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-p9fq-fmpw-2h9x"><span lang="en" xml:lang="en" xml:lang="en">Authenticated</span> SQL <span lang="en" xml:lang="en" xml:lang="en">Injection via ORDER BY in</span> CDR <span lang="en" xml:lang="en" xml:lang="en">Reports</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-hw7v-v2jp-wc4v"><span lang="en" xml:lang="en" xml:lang="en">Authenticated Local File Inclusion in Dashboard Module</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories?state=published">FreePBX <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-atlassian-av26-483</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-atlassian-av26-483"/><title><![CDATA[Bulletin de sécurité Atlassian (AV26-483)]]></title><updated>2026-05-19T20:32:32Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7716" about="/fr/alertes-avis/bulletin-securite-atlassian-av26-483" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série</strong> : AV26-483<br /><strong>Date :</strong> 19 mai 2026</p>

<p>Le 19 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Atlassian</span> a publié un avis de sécurité concernant des vulnérabilités, dont certaines critiques, dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Bamboo Data Center and Server</span> - multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Bitbucket Data Center and Server</span> - multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Confluence Data Center and Server</span> - multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Fisheye/Crucible</span> - versions 4.9.0 à9.9;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Jira Data Center and Server</span> - multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Jira Service Management Data Center and Server</span> - multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<p class="mrgn-bttm-md"> </p>

<ul class="list-unstyled"><li><a href="https://confluence.atlassian.com/security/security-bulletin-may-19-2026-1786839142.html"><span lang="en" xml:lang="en" xml:lang="en">Security Bulletin - May</span> 19 2026 (en anglais seulement)</a></li>
	<li><a href=" https://www.atlassian.com/trust/security/advisories">Bulletin et avis de sécurité <span lang="en" xml:lang="en" xml:lang="en">Atlassian</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-482</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-482"/><title><![CDATA[Bulletin de sécurité Ubuntu (AV26-482)]]></title><updated>2026-05-19T20:18:12Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7715" about="/fr/alertes-avis/bulletin-securite-ubuntu-av26-482" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->

<p><strong>Numéro de série : </strong>AV26-482<br /><strong>Date :</strong> mai 19 2026</p>

<p>Du 11 au 17 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Ubuntu</span> a publié des avis de sécurité visant à corriger des vulnérabilités de noyau Linux liée aux produits suivants :</p>

<ul><li>Ubuntu 16.04 LTS;</li>
	<li>Ubuntu 18.04 LTS;</li>
	<li>Ubuntu 20.04 LTS;</li>
	<li>Ubuntu 22.04 LTS;</li>
	<li>Ubuntu 24.04 LTS.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://ubuntu.com/security/notices/USN-8257-1">USN-8257-1: <span lang="en" xml:lang="en" xml:lang="en">Linux kernel (Raspberry Pi) vulnerabilities</span> (25.01) (en anglais seulement)</a></li>
	<li><a href="https://ubuntu.com/security/notices/USN-8255-1">USN-8255-1: <span lang="en" xml:lang="en" xml:lang="en">Linux kernel vulnerabilities</span> (22.04, 20.04) (en anglais seulement)</a></li>
	<li><a href="https://ubuntu.com/security/notices/USN-8258-1">USN-8258-1: <span lang="en" xml:lang="en" xml:lang="en">Linux kernel (Azure) vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://ubuntu.com/security/notices"><span lang="en" xml:lang="en" xml:lang="en">Ubuntu Security Notices</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-481</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-481"/><title><![CDATA[Bulletin de sécurité Red Hat (AV26-481)]]></title><updated>2026-05-19T20:07:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7714" about="/fr/alertes-avis/bulletin-securite-red-hat-av26-481" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-481<br /><strong>Date : </strong>19 mai 2026</p>

<p>Du 11 au 17 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Red Hat</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces bulletins comprennent des mises à jour pour corriger des vulnérabilités liées au noyau Linux dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Red Hat CodeReady Linux Builder</span> - multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux</span> - multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux Server</span> - multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux for Real Time</span> - multiples versions et plateformes.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://access.redhat.com/security/security-updates/security-advisories"><span lang="en" xml:lang="en" xml:lang="en">Red Hat Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-480</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-480"/><title><![CDATA[Bulletin de sécurité Dell (AV26-480)]]></title><updated>2026-05-19T19:48:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7713" about="/fr/alertes-avis/bulletin-securite-dell-av26-480" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série :</strong> AV26-480<br /><strong>Date :</strong> 19 mai 2026</p>

<p>Du 11 au 17 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Dell</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Dell Enterprise Sonic Distribution</span> - versions antérieures à 4.5.3;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Elastic Cloud Storage</span> (ECS) - versions antérieures à 27.1.10.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Intel</span> 800 <span lang="en" xml:lang="en" xml:lang="en">Series Ethernet Adapters</span> - versions antérieures à 30.5.0.13;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Dell PowerEdge with</span> AMD <span lang="en" xml:lang="en" xml:lang="en">Graphics</span> - multiples models et versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerScale Insight</span>IQ - de la version 5.0.0 à 6.2.0.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/security/fr-ca?lwp=rt">Avis, notifications et ressources de sécurité <span lang="en" xml:lang="en" xml:lang="en">Dell</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-479</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-479"/><title><![CDATA[Bulletin de sécurité IBM (AV26-479)]]></title><updated>2026-05-19T19:35:52Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7712" about="/fr/alertes-avis/bulletin-securite-ibm-av26-479" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-479<br /><strong>Date :</strong> 19 mai 2026</p>

<p>Du 11 au 17 mai 2026, IBM a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li>IBM <span lang="en" xml:lang="en" xml:lang="en">Robotic Process Automation for Cloud Pak</span> - de la version 23.0.0 à 23.0.20.5;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Robotic Process Automation for Cloud Pak</span> - de la version 30.0.0 à 30.0.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Operator for Apache Flink</span> - de la version 0.0 à 1.5.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">App Connect Enterprise</span> - de la version 13.0.1.0 à 13.0.7.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">App Connect Enterprise</span> - de la version 12.0.1.0 à 12.0.12.25;</li>
	<li>ICP <span lang="en" xml:lang="en" xml:lang="en">Discovery</span> - de la version 5.0.0 à 5.3.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Operational Decision Manager</span> - multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Cloudera Data Platform Private Could Base</span> - versions 7.1.9, 7.3.1 et 7.3.2;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Data Virtualization on Cloud Pak for Data</span> - multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Fusion</span> - de la version 2.9.0 à 2.12.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Fusion </span>HCI - de la version 2.10.0 à 2.12.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Content-Aware Storage</span> - de la version 1.1.2 à 1.1.3;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Engineering</span> AI Hub - versions 0.0 et 1.1.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Integration Bus for</span> z/OS - de la version 10.1.0.0 à 10.1.0.7;</li>
	<li>IBM MQ Operator - multiples versions et models;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">supplied</span> MQ <span lang="en" xml:lang="en" xml:lang="en">Advanced container images</span> - multiples versions et models;;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Open</span> SDK <span lang="en" xml:lang="en" xml:lang="en">for Rust on</span> AIX - versions 90.0.0, 1.90.0.1, 1.92.0.0 et 1.92.0.1</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Watson Knowledge Catalog on prem</span> - versions 0.0, 5.0.1, 5.0.2, 5.0.3, 5.1.0, 5.1.1, 5.1.2 et 5.1.3;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Watson Query on Cloud Pak for Data</span> - version 2.2;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Big</span> SQL <span lang="en" xml:lang="en" xml:lang="en">on Cloud Pak for data</span> - multiples versions</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Platform Navigator</span> in IBM <span lang="en" xml:lang="en" xml:lang="en">Cloud Pak for Integration</span> (CP4I) - multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Automation Assets in</span> IBM <span lang="en" xml:lang="en" xml:lang="en">Cloud Pak for Integration</span> (CP4I) - multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM <span lang="en" xml:lang="en" xml:lang="en">Product Security Incident Response</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-478</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-478"/><title><![CDATA[Bulletin de sécurité Mozilla (AV26-478)]]></title><updated>2026-05-19T19:16:36Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7711" about="/fr/alertes-avis/bulletin-securite-mozilla-av26-478" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série :</strong> AV26-478<br /><strong>Date :</strong> 19 mai 2026</p>

<p>Le 19 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Mozilla</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Firefox</span> – versions antérieures à 150.0.3;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Firefox</span> ESR – versions antérieures à 115.36;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Firefox</span> ESR – versions antérieures à 140.11.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-48/"><span lang="en" xml:lang="en" xml:lang="en">Mozilla Foundation Security Advisory</span> 2026-46 (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-47/"><span lang="en" xml:lang="en" xml:lang="en">Mozilla Foundation Security Advisory</span> 2026-47 (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-48/"><span lang="en" xml:lang="en" xml:lang="en">Mozilla Foundation Security Advisory</span> 2026-48 (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/"><span lang="en" xml:lang="en" xml:lang="en">Mozilla Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-477</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-477"/><title><![CDATA[Bulletin de sécurité HPE (AV26-477)]]></title><updated>2026-05-19T16:16:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7710" about="/fr/alertes-avis/bulletin-securite-hpe-av26-477" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série :</strong> AV26-477 <strong>Date :</strong> 19 mai 2026</p>

<p>Bulletin de sécurité HPE (AV26-477) Le 18 mai 2026, HPE a publié un bulletin de sécurité visant à corriger un vulnérabilité critique liée au produit suivant :</p>

<ul><li>HPE <span lang="en" xml:lang="en" xml:lang="en">Unified</span> OSS <span lang="en" xml:lang="en" xml:lang="en">Console</span> (UOC) – version 3.1.20 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05056en_us&amp;docLocale=en_US">HPESBNW05056 rev.1 - HPE <span lang="en" xml:lang="en" xml:lang="en">Unified</span> OSS <span lang="en" xml:lang="en" xml:lang="en">Console Assurance Monitoring</span> (UOCAM), <span lang="en" xml:lang="en" xml:lang="en">Multiple Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US  ">HPE <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-476</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-476"/><title><![CDATA[Bulletin de sécurité Microsoft Edge (AV26-476)]]></title><updated>2026-05-19T15:46:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7709" about="/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-476" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série :</strong> AV26-476<br /><strong>Date :</strong> 19 mai 2026</p>

<p>Le 15 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Edge Stable Channel</span> - versions antérieures à 148.0.3967.70.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d'appliquer la mise à jour nécessaire.</p>

<ul class="list-unstyled"><li><a href="https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#may-15-2026"><span lang="en" xml:lang="en" xml:lang="en">Microsoft Edge Stable Channel Release Notes</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-475</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-475"/><title><![CDATA[[Systèmes de contrôle] Bulletins de sécurité CISA SCI (AV26–475)]]></title><updated>2026-05-19T14:56:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7708" about="/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-475" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info&nbsp;-->
<p><strong>Numéro de série :</strong> AV26-475<br /><strong>Date</strong> : 19 mai 2026</p>

<p>Du 11 au 17 mai 2026, CISA a publié des bulletins de sécurité SCI visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>ABB AC500 V3 - version micrologicielle PM5xxx 3.9.0 et 3.9.0_HF1;</li>
	<li>ABB AC500 V3 - versions antérieures à 3.9.0;</li>
	<li>ABB <span lang="en" xml:lang="en" xml:lang="en">Automation Builder Gateway</span> - versions antérieures à 2.9.0;</li>
	<li>ABB <span lang="en" xml:lang="en" xml:lang="en">WebPro</span> SNMP <span lang="en" xml:lang="en" xml:lang="en">Card PowerValue</span> - versions antérieures à 1.1.8.k et 1.1.8.p;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Fuji Electric Tellus</span> - version 5.0.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens Industrial Devices</span> - multiples versions et modèles;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens Opcenter</span> RDnL - toutes les versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens Ruggedcom Rox</span> MX/RX <span lang="en" xml:lang="en" xml:lang="en">models</span> - versions antérieures à 2.17.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens</span> SENTRON 7KT PAC1261 <span lang="en" xml:lang="en" xml:lang="en">Data Manager</span> - versions antérieures à 2.1.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens</span> SIMATIC CN 4100 - versions antérieures à 5.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens</span> SIMATIC S7 PLC <span lang="en" xml:lang="en" xml:lang="en">Web Server</span> - multiples versions et modèles;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens</span> SIMATIC - multiples versions et modèles;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens</span> SIPROTEC 5 - multiples versions et modèles;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens Siemens</span> ROS# - versions antérieures à 2.2.2</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens Simcenter Femap</span> - versions antérieures à 2512.0003;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens Solid Edge</span> - versions antérieures à 226.0.5;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens Teamcenter</span> - multiples versions et modèles;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siemens</span> gWAP - versions antérieures à 3.1.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Subnet Solutions Power</span>SYSTEM <span lang="en" xml:lang="en" xml:lang="en">Center</span> - multiples versions et modèles;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Universal Robots Polyscope</span> 5 - versions antérieures à 5.25.1.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d'atténuation recommandées et si disponible, appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.cisa.gov/news-events/cybersecurity-advisories">CISA ICS <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-474</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-474"/><title><![CDATA[Bulletin de sécurité FreePBX (AV26–474)]]></title><updated>2026-05-15T19:16:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7707" about="/fr/alertes-avis/bulletin-securite-freepbx-av26-474" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26–474<br /><strong>Date :</strong> 15 mai 2026</p>

<p>Le 15 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Free</span>PBX a publié un bulletin de sécurité visant à corriger une vulnérabilité critique liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting userman (Free</span>PBX 16) – versions 0.45 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting userman (Free</span>PBX 17) – versions 0.7 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, appliquer les mises à jour nécessaires et de suivre les mesures d’atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m55x-h47x-v3gx"><span class="en">Unauthenticated Use of Hard-Coded Credentials Vulnerability in Free</span>PBX UCP <span lang="en" xml:lang="en" xml:lang="en">Interface</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories?state=published"><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security Advisories (en anglais seulement)</span> </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-av26-473</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-av26-473"/><title><![CDATA[Bulletin de sécurité Microsoft (AV26-473) – Mise à jour 1]]></title><updated>2026-05-15T17:44:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7706" about="/fr/alertes-avis/bulletin-securite-microsoft-av26-473" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-473<br /><strong>Date :</strong> 15 mai 2026</p>

<p>Le 14 mai 2026, Microsoft a publié un bulletin de sécurité visant à corriger une vulnérabilité critique liée aux produits suivants :</p>

<ul><li>Microsoft <span lang="en" xml:lang="en" xml:lang="en">Exchange Server</span> 2016 versions sur site (n’importe quel niveau de mise à jour);</li>
	<li>Microsoft <span lang="en" xml:lang="en" xml:lang="en">Exchange Server</span> 2019 versions sur site (n’importe quel niveau de mise à jour);</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Exchange Server Subscription Edition</span> (SE) versions sur site (n’importe quel niveau de mise à jour).</li>
</ul><p>Microsoft a connaissance d'exploitation limitée de la vulnérabilité CVE-2026-42897.</p>

<h3>Mise à jour 1</h3>

<p>La Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-42897 à son catalogue de vulnérabilités exploitées connues (KEV) le 15 mai 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42897">Microsoft <span lang="en" xml:lang="en" xml:lang="en">Exchange Server Spoofing Vulnerability</span> CVE-2026-42897 <span lang="en" xml:lang="en" xml:lang="en">Security Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://learn.microsoft.com/en-us/exchange/plan-and-deploy/post-installation-tasks/security-best-practices/exchange-emergency-mitigation-service">Exchange <span lang="en" xml:lang="en" xml:lang="en">Emergency Mitigation (EM) service</span> (en anglais seulement)</a></li>
	<li><a href="https://techcommunity.microsoft.com/blog/exchange/addressing-exchange-server-may-2026-vulnerability-cve-2026-42897/4518498"><span lang="en" xml:lang="en" xml:lang="en">Exchange Team Blog - Addressing Exchange Server May 2026 vulnerability</span> CVE-2026-42897 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-42897">CISA KEV: CVE-2026-42897 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/al26-012-vulnerabilite-critique-touchant-cisco-catalyst-sd-wan-cve-2026-20182</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/al26-012-vulnerabilite-critique-touchant-cisco-catalyst-sd-wan-cve-2026-20182"/><title><![CDATA[AL26-012 - Vulnérabilité critique touchant Cisco Catalyst SD-WAN - CVE-2026-20182]]></title><updated>2026-05-15T14:04:36Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7705" about="/fr/alertes-avis/al26-012-vulnerabilite-critique-touchant-cisco-catalyst-sd-wan-cve-2026-20182" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro :</strong> AL26-012<br /><strong>Date :</strong> 15 mai 2026</p>

<h2>Auditoire</h2>

<p>La présente alerte s'adresse aux professionnelles et professionnels et aux gestionnaires des <abbr title="technologies de l'information">TI</abbr>.</p>

<h2>Objet</h2>

<p>Une alerte vise à sensibiliser les destinataires à une cybermenace récemment relevée pouvant toucher les biens d'information électroniques et à fournir des conseils supplémentaires en matière de détection et d'atténuation. Le Centre canadien pour la cybersécurité (ou Centre pour la cybersécurité) peut offrir une assistance supplémentaire aux destinataires qui en font la demande.</p>

<h2>Détails</h2>

<p>Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) est au courant de cas d’exploitation active<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup><sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Note de bas de page </span>2</a></sup> d’une vulnérabilité touchant les dispositifs de réseau étendu à définition logicielle (SD-WAN) de <span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> <sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Note de bas de page </span>3</a></sup>. En réponse au bulletin de sécurité de <span lang="en" xml:lang="en" xml:lang="en">Cisco</span> communiqué le 14 mai 2026<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Note de bas de page </span>4</a></sup>, le Centre pour la cybersécurité a publié le bulletin de sécurité AV26‑471<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Note de bas de page </span>5</a></sup> le 14 mai 2026.</p>

<p>Publiée sous le numéro CVE-2026-20182<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Note de bas de page </span>6</a></sup>, cette vulnérabilité critique d’authentification incorrecte (CWE-287)<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Note de bas de page </span>7</a></sup> touche le processus d’authentification par appairage du produit <span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Controller</span> (anciennement SD-WAN v<span lang="en" xml:lang="en" xml:lang="en">Smart</span>) et du produit <span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Manager</span> (anciennement SD-WAN v<span lang="en" xml:lang="en" xml:lang="en">Manage</span>). L’exploitation de cette vulnérabilité pourrait permettre à un attaquant à distance et non authentifié de contourner les mécanismes d’authentification, d’élever les privilèges et d’obtenir des privilèges d’administration sur les systèmes touchés.</p>

<p>Les systèmes <span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Controller</span> accessibles à partir d’Internet, particulièrement ceux dont les ports réseau sont exposés, font face à des risques de compromission.</p>

<p>Cette vulnérabilité touche les produits <span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Controller</span> et <span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Manager</span>, quelle que soit la configuration des dispositifs. Elle touche tous les types de déploiement, y compris les suivants :</p>

<ul><li>déploiement local;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Cloud-Pro</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Cloud</span> - géré par <span lang="en" xml:lang="en" xml:lang="en">Cisco</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">for Government</span> - <span lang="en" xml:lang="en" xml:lang="en">environnement Fed</span>RAMP.</li>
</ul><p>Le Centre pour la cybersécurité est au courant d’incidents liés à CVE-2026-20182. Des tentatives d’ajout de clés SSH, de modification de configurations liées au protocole NETCONF et d’élévation des privilèges racines ont entre autres été signalées, lesquelles ont permis aux attaquants de mener toute une gamme d’activités par la suite, comme l’obtention d’un accès administratif ou d’un accès persistant à long terme aux réseaux SD-WAN.</p>

<p><span lang="en" xml:lang="en" xml:lang="en">Cisco</span> a également noté l’exploitation continue des vulnérabilités CVE-2026-20133, CVE-2026-20128 et CVE-2026-20122 touchant <span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN qui avaient été signalées en février 2026<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Note de bas de page </span>8</a></sup>. Le Centre pour la cybersécurité avait alors publié l’alerte AL26-004<sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Note de bas de page </span>9</a></sup>.</p>

<h2>Mesures recommandées</h2>

<p>Le Centre pour la cybersécurité recommande aux organisations de mettre à niveau les instances <span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN touchées à une version corrigée :</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Produits touché</th>
			<th scope="col">Version touchée</th>
			<th scope="col">Solution</th>
		</tr></thead><tbody><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>Versions antérieures à 20.9<sup id="fn*-rf"><a class="fn-lnk" href="#fn*"><span class="wb-inv">Footnote </span>*</a></sup></td>
			<td>Migrer vers une version corrigée</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>20.9</td>
			<td>20.9.9.1</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>20.10</td>
			<td>20.12.7.1</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>20.11<sup id="fn*a-rf"><a class="fn-lnk" href="#fn*"><span class="wb-inv">Footnote </span>*</a></sup></td>
			<td>20.12.7.1</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>20.12</td>
			<td>20.12.5.4<br />
			20.12.6.2<br />
			20.12.7.1</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>20.13<sup id="fn*b-rf"><a class="fn-lnk" href="#fn*"><span class="wb-inv">Footnote </span>*</a></sup></td>
			<td>20.15.5.2</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>20.14<sup id="fn*c-rf"><a class="fn-lnk" href="#fn*"><span class="wb-inv">Footnote </span>*</a></sup></td>
			<td>20.15.5.2</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>20.15</td>
			<td>20.15.4.4<br />
			20.15.5.2</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>20.16<sup id="fn*d-rf"><a class="fn-lnk" href="#fn*"><span class="wb-inv">Footnote </span>*</a></sup></td>
			<td>20.18.2.2</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>20.18<sup id="fn*e-rf"><a class="fn-lnk" href="#fn*"><span class="wb-inv">Footnote </span>*</a></sup></td>
			<td>20.18.2.2</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN</td>
			<td>26.1</td>
			<td>26.1.1.1</td>
		</tr></tbody><thead></thead></table></div>

<p><span lang="en" xml:lang="en" xml:lang="en">Cisco</span> a également corrigé cette vulnérabilité dans la version 20.15.506 de <span lang="en" xml:lang="en" xml:lang="en">Cisco</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Cloud</span> (géré par <span lang="en" xml:lang="en" xml:lang="en">Cisco</span>), qui est en nuage. Aucune mesure n’est requise de la part des utilisatrices et utilisateurs. Les clientes et clients peuvent déterminer la version logicielle ou l’état de la correction des défauts en utilisant la fonction d’aide dans l’interface utilisateur graphique (IUG) du service<sup id="fn4a-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Note de bas de page </span>4</a></sup>.</p>

<p>Le Centre pour la cybersécurité recommande également aux organisations de prendre les mesures suivantes :</p>

<ul><li>passer en revue le bulletin de <span lang="en" xml:lang="en" xml:lang="en">Cisco</span><sup id="fn4b-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Note de bas de page </span>4</a></sup> et l’article de <span lang="en" xml:lang="en" xml:lang="en">Talos Intelligence</span><sup id="fn1a-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup> pour déterminer la présence d’indicateurs de compromission sur leurs dispositifs;</li>
	<li>exécuter la commande <span lang="en" xml:lang="en" xml:lang="en"><strong>request admin-tech</strong></span> à partir de chacun des composants de contrôle dans le déploiement SD-WAN avant la mise à niveau<sup id="fn4c-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Note de bas de page </span>4</a></sup><sup id="fn10-rf"><a class="fn-lnk" href="#fn10"><span class="wb-inv">Note de bas de page </span>10</a></sup>, dans le but de préserver les indicateurs de compromission possibles, tel que <span lang="en" xml:lang="en" xml:lang="en">Cisco</span> l’a indiqué;</li>
	<li>recueillir des artéfacts, y compris des journaux et instantanés virtuels des technologies SD-WAN;</li>
	<li>mettre à jour entièrement les technologies SD-WAN, y compris les instances touchées par la vulnérabilité CVE-2026-20182;</li>
	<li>mettre en œuvre les recommandations du guide de renforcement de la sécurité de <span lang="en" xml:lang="en" xml:lang="en">Cisco</span> SD-WAN<sup id="fn11-rf"><a class="fn-lnk" href="#fn11"><span class="wb-inv">Note de bas de page </span>11</a></sup>.</li>
</ul><p>De plus, le Centre pour la cybersécurité recommande fortement aux organisations de passer en revue et de mettre en œuvre ses 10 mesures de sécurité des TI, en mettant l’accent sur ce qui suit<sup id="fn12-rf"><a class="fn-lnk" href="#fn12"><span class="wb-inv">Note de bas de page </span>12</a></sup> :</p>

<ul><li>intégrer, surveiller et défendre les passerelles Internet;</li>
	<li>appliquer des correctifs aux applications et aux systèmes d’exploitation;</li>
	<li>renforcer les systèmes d’exploitation et les applications;</li>
	<li>isoler les applications Web.</li>
</ul><p>Si les destinataires relèvent des activités semblables aux informations fournies dans la présente alerte, elles et ils sont invités à le signaler par l'entremise de <a href="/fr/cyberincidents">Mon cyberportail</a> ou par courriel à <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt id="fn*-dt">*</dt>
	<dd id="fn*" tabindex="-1">
	<p>La maintenance logicielle n’est plus offerte pour ces versions.</p>

	<p class="fn-rtn"><a href="#fn*-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>*<span class="wb-inv"></span></a></p>
	</dd>
	<dt>Note de bas de page 1</dt>
	<dd id="fn1">
	<p><a href="https://blog.talosintelligence.com/sd-wan-ongoing-exploitation/"><span lang="en" xml:lang="en" xml:lang="en">Ongoing exploitation of Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">vulnerabilities</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>1</a></p>
	</dd>
	<dt>Note de bas de page 2</dt>
	<dd id="fn2">
	<p><a href="https://www.rapid7.com/blog/post/ve-cve-2026-20182-critical-authentication-bypass-cisco-catalyst-sd-wan-controller-fixed/"><span lang="en" xml:lang="en" xml:lang="en">Rapid</span>7 CVE-2026-20182: <span lang="en" xml:lang="en" xml:lang="en">Critical authentication bypass in Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Controller</span> (FIXED) (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 3</dt>
	<dd id="fn3">
	<p><a href="https://www.cisco.com/site/us/en/learn/topics/networking/what-is-sd-wan.html"><span lang="en" xml:lang="en" xml:lang="en">What is</span> SD-WAN? <span lang="en" xml:lang="en" xml:lang="en">Software-Defined</span> WAN (SDWAN) (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 4</dt>
	<dd id="fn4">
	<p><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa2-v69WY2SW"><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Controller Authentication Bypass Vulnerability</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 5</dt>
	<dd id="fn5">
	<p><a href="/fr/alertes-avis/bulletin-securite-cisco-av26-471">Bulletin de sécurité <span lang="en" xml:lang="en" xml:lang="en">Cisco</span> (AV26-471)</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 6</dt>
	<dd id="fn6">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-20182">cve.org - CVE-2026-20182 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 7</dt>
	<dd id="fn7">
	<p><a href="https://cwe.mitre.org/data/definitions/287.html">CWE-287: <span lang="en" xml:lang="en" xml:lang="en">Improper Authentication</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 8</dt>
	<dd id="fn8">
	<p><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v"><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Vulnerabilities</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 9</dt>
	<dd id="fn9">
	<p><a href="/fr/alertes-avis/al26-004-vulnerabilite-critique-touchant-cisco-catalyst-sd-wan-cve-2026-20127">AL26-004 - <span lang="en" xml:lang="en" xml:lang="en">Vulnérabilité critique touchant Cisco Catalyst</span> SD-WAN - CVE-2026-20127</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>9<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl><dl><dt>Note de bas de page 10</dt>
	<dd id="fn10">
	<p><a href="https://www.cisco.com/c/en/us/support/docs/routers/sd-wan/225842-remediate-catalyst-sd-wan-security.html"><span lang="en" xml:lang="en" xml:lang="en">Remediate Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Security Advisory - May</span> 2026 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn10-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>10<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 11</dt>
	<dd id="fn11">
	<p><a href="https://sec.cloudapps.cisco.com/security/center/resources/Cisco-Catalyst-SD-WAN-HardeningGuide"><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Hardening Guide</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn11-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>11<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 12</dt>
	<dd id="fn12">
	<p><a href="/fr/orientation/les-10-mesures-de-securite-des-ti-visant-proteger-les-reseaux-internet-et-0">Les 10 mesures de sécurité des TI visant à protéger les réseaux Internet et l’information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn12-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>12<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tenable-av26-472</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tenable-av26-472"/><title><![CDATA[Bulletin de sécurité Tenable (AV26-472)]]></title><updated>2026-05-14T20:04:04Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7704" about="/fr/alertes-avis/bulletin-securite-tenable-av26-472" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong>AV26-472<br /><strong>Date :</strong> 14 mai 2026</p>

<p>Le 14 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Tenable</span> a publié un bulletin de sécurité visant à corriger des vulnérabilités critiques liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Tenable Network Monitor</span> – versions antérieures à 5.4.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.tenable.com/security/tns-2026-14">[R1] Tenable Network Monitor 6.5.4 Fixes Multiple Vulnerabilities (en anglais seulement)</a></li>
	<li><a href="https://www.tenable.com/security">Tenable Product Security Advisories (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-471</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-471"/><title><![CDATA[Bulletin de sécurité Cisco (AV26-471)]]></title><updated>2026-05-14T18:34:20Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7703" about="/fr/alertes-avis/bulletin-securite-cisco-av26-471" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-471<br /><strong>Date :</strong> 14 mai 2026</p>

<p>Le 14 mai 2026, Cisco a publié des bulletins de sécurité visant à corriger des vulnérabilités critiques liées aux produits suivants :</p>

<ul><li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 20.9 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 20.10 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 20.11 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 20.12 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 20.13 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 20.14 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 20.15 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 20.16 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 20.18 et versions antérieures;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Release</span> – version 26.1 et versions antérieures.</li>
</ul><p>Cisco a connaissance d'exploitation limitée de la vulnérabilité CVE-2026-20182.</p>

<p>La <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-20182 à son catalogue de vulnérabilités exploitées connues (KEV) le 14 mai 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa2-v69WY2SW">Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Controller Authentication Bypass Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-mltvnps2-JxpWm7R">Cisco <span lang="en" xml:lang="en" xml:lang="en">Catalyst</span> SD-WAN <span lang="en" xml:lang="en" xml:lang="en">Manager Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://tools.cisco.com/security/center/publicationListing.x">Cisco <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20182">CISA KEV: CVE-2026-20182 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-postgresql-av26-470</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-postgresql-av26-470"/><title><![CDATA[Bulletin de sécurité PostgreSQL (AV26-470)]]></title><updated>2026-05-14T16:01:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7702" about="/fr/alertes-avis/bulletin-securite-postgresql-av26-470" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-470<br /><strong>Date :</strong> 14 mai 2026</p>

<p>Le 14 mai 2026, PostgreSQL a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>PostgreSQL – versions 14.x antérieures à 14.23;</li>
	<li>PostgreSQL – versions 15.x antérieures à 15.18;</li>
	<li>PostgreSQL – versions 16.x antérieures à 16.14;</li>
	<li>PostgreSQL – versions 17.x antérieures à 17.10;</li>
	<li>PostgreSQL – versions 18.x antérieures à 18.4.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.postgresql.org/about/news/postgresql-184-1710-1614-1518-and-1423-released-3297/">PostgreSQL 18.4, 17.10, 16.14, 15.18, <span lang="en" xml:lang="en" xml:lang="en">and</span> 14.23 <span lang="en" xml:lang="en" xml:lang="en">Released</span>! (en anglais seulement)</a></li>
	<li><a href="https://www.postgresql.org/support/security/">PostgreSQL <span lang="en" xml:lang="en" xml:lang="en">Security Information</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-469</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-469"/><title><![CDATA[Bulletin de sécurité Broadcom VMware (AV26-469)]]></title><updated>2026-05-14T15:49:14Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7701" about="/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-469" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-469<br /><strong>Date : </strong>14 mai 2026</p>

<p>Le 14 mai 2026, Broadcom a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li>VMware <span lang="en" xml:lang="en" xml:lang="en">Fusion</span> – versions antérieures à 26H1.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/37454">VMSA-2026-0003: VMware <span lang="en" xml:lang="en" xml:lang="en">Fusion updates address privilege escalation vulnerability</span> (CVE-2026-41702) (en anglais seulement)</a></li>
	<li><a href="https://support.broadcom.com/web/ecx/security-advisory?segment=VC"><span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> - VMware <span lang="en" xml:lang="en" xml:lang="en">Cloud Foundation</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av25-468</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av25-468"/><title><![CDATA[Bulletin de sécurité MongoDB (AV25-468)]]></title><updated>2026-05-14T15:44:01Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7700" about="/fr/alertes-avis/bulletin-securite-mongodb-av25-468" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-468<br /><strong>Date : </strong>14 mai 2026</p>

<p>Le 12 mai 2026, MongoDB a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li>MongoDB – de la version 8.3.0 à 8.3.1;</li>
	<li>MongoDB – de la version 8.2.0 à 8.2.8;</li>
	<li>MongoDB – de la version 8.0.0 à 8.0.22;</li>
	<li>MongoDB – de la version 7.0.0 à 7.0.33;</li>
	<li>MongoDB – de la version 6.0.0 à 6.0.27;</li>
	<li>MongoDB – de la version 5.0.0 à 5.0.32.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter la page Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://jira.mongodb.org/browse/SERVER-126021">MongoDB - (CVE-2026-8053) <span lang="en" xml:lang="en" xml:lang="en">Undefined behavior when inserting data with duplicate field names into timeseries collections</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-467</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-467"/><title><![CDATA[Bulletin de sécurité GitLab (AV26-467)]]></title><updated>2026-05-14T13:22:41Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7699" about="/fr/alertes-avis/bulletin-securite-gitlab-av26-467" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-467<br /><strong>Date :</strong> 14 mai 2026</p>

<p>Le 13 mai 2026, GitLab a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>GitLab <span lang="en" xml:lang="en" xml:lang="en">Community Edition</span> (CE) – versions antérieures à 18.11.3, 18.10.6 et 18.9.7;</li>
	<li>GitLab <span lang="en" xml:lang="en" xml:lang="en">Enterprise Edition</span> (EE) – versions antérieures à 18.11.3, 18.10.6 et 18.9.7.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-18-11-3-released/">GitLab <span lang="en" xml:lang="en" xml:lang="en">Patch Release</span>: 18.11.3, 18.10.6, 18.9.7 (en anglais seulement)</a></li>
	<li><a href="https://about.gitlab.com/releases/categories/releases/">GitLab <span lang="en" xml:lang="en" xml:lang="en">Releases</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apple-av26-466</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apple-av26-466"/><title><![CDATA[Bulletin de sécurité Apple (AV26-466)]]></title><updated>2026-05-13T19:31:34Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7698" about="/fr/alertes-avis/bulletin-securite-apple-av26-466" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-446<br /><strong>Date</strong><strong> </strong><strong>:</strong> 13 mai 2026</p>

<p><strong>Bulletin de sécurité Apple (AV26-446)</strong></p>

<p>Le 13 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Apple</span> a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>Safari – versions antérieures à 26.5.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.apple.com/en-us/127121"><span lang="en" xml:lang="en" xml:lang="en">About the security content of Safari 26.5</span> (en anglais seulement)</a></li>
	<li><a href="https://support.apple.com/en-us/100100"><span lang="en" xml:lang="en" xml:lang="en">Apple security releases</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-465</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-465"/><title><![CDATA[Bulletin de sécurité HPE (AV26-465)]]></title><updated>2026-05-13T19:27:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7697" about="/fr/alertes-avis/bulletin-securite-hpe-av26-465" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-465<br /><strong>Date :</strong> 13 mai 2026</p>

<p>Le 12 mai 2026, HPE a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>HPE Telco <span lang="en" xml:lang="en" xml:lang="en">Intelligent Assurance</span> – version 4.2.14.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05045en_us&amp;docLocale=en_US">HPESBNW05045 rev.1 - <span lang="en" xml:lang="en" xml:lang="en">Telco Intelligent Assurance, Multiple Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cpanel-av26-464</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cpanel-av26-464"/><title><![CDATA[Bulletin de sécurité cPanel (AV26-464)]]></title><updated>2026-05-13T18:39:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7696" about="/fr/alertes-avis/bulletin-securite-cpanel-av26-464" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-464<br /><strong>Date :</strong> 13 mai 2026</p>

<p>Le 13 mai 2026, cPanel a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>cPanel &amp; <span lang="en" xml:lang="en" xml:lang="en">WebHost Manager (WHM) software</span> – versions antérieures à86.0.44, 11.94.0.31, 11.102.0.42, 11.110.0.118, 11.118.0.67, 11.124.0.38, 11.126.0.59, 11.130.0.23, 11.132.0.32, 11.134.0.26, 11.136.0.10 et WP <span lang="en" xml:lang="en" xml:lang="en">Squared</span> 11.136.1.12.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.cpanel.net/hc/en-us/sections/360007088193-Security">cPanel <span lang="en" xml:lang="en" xml:lang="en">Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-drupal-av26-463</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-drupal-av26-463"/><title><![CDATA[Bulletin de sécurité Drupal (AV26-463)]]></title><updated>2026-05-13T18:31:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7695" about="/fr/alertes-avis/bulletin-securite-drupal-av26-463" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-463<br /><strong>Date : </strong>13 mai 2026</p>

<p>Le 13 mai 2026, Drupal a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient un correctif critique pour le produit suivant :</p>

<ul><li>Date iCal – versions antérieures à 4.0.15.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires ou de suivre les mesures d'atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://www.drupal.org/sa-contrib-2026-037">Date iCal - <span lang="en" xml:lang="en" xml:lang="en">Critical - Information disclosure </span>- SA-CONTRIB-2026-03 (en anglais seulement)</a></li>
	<li><a href="https://www.drupal.org/security">Drupal <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-palo-alto-networks-av26-462</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-palo-alto-networks-av26-462"/><title><![CDATA[Bulletin de sécurité Palo Alto Networks (AV26-462)]]></title><updated>2026-05-13T17:51:22Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7694" about="/fr/alertes-avis/bulletin-securite-palo-alto-networks-av26-462" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-462<br /><strong>Date :</strong> 13 mai 2026</p>

<p><strong>Bulletin de sécurité Palo Alto Networks (AV26-462)</strong></p>

<p>Le 13 mai 2026, Palo Alto <span lang="en" xml:lang="en" xml:lang="en">Networks</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>PAN-OS 12.1 – versions antérieures à 12.1.4-h5;</li>
	<li>PAN-OS 12.1 – versions antérieures à 12.1.7;</li>
	<li>PAN-OS 11.2 – multiples versions;</li>
	<li>PAN-OS 11.1 – multiples versions;</li>
	<li>PAN-OS 10.2 – multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, de suivre les mesures d'atténuation recommandées et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://security.paloaltonetworks.com/CVE-2026-0265">CVE-2026-0265 PAN-OS: <span lang="en" xml:lang="en" xml:lang="en">Authentication Bypass with Cloud Authentication Service (CAS) enabled</span> (en anglais seulement)</a></li>
	<li><a href="https://security.paloaltonetworks.com/CVE-2026-0264">CVE-2026-0264 PAN-OS: <span lang="en" xml:lang="en" xml:lang="en">Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remote Code Execution</span> (en anglais seulement)</a></li>
	<li><a href="https://security.paloaltonetworks.com/CVE-2026-0263">CVE-2026-0263 PAN-OS: <span lang="en" xml:lang="en" xml:lang="en">Remote Code Execution (RCE) in IKEv2 Processing</span> (en anglais seulement)</a></li>
	<li><a href="https://security.paloaltonetworks.com/">Palo Alto <span lang="en" xml:lang="en" xml:lang="en">Network Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-f5-av26-461</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-f5-av26-461"/><title><![CDATA[Bulletin de sécurité F5 (AV26-461)]]></title><updated>2026-05-13T17:45:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7693" about="/fr/alertes-avis/bulletin-securite-f5-av26-461" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-461<br /><strong>Date : </strong>13 mai 2026</p>

<p>Le 13 mai 2026, F5 a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP (all modules)</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP APM</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Advanced WAF/ASM</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP BIG-IP Advanced WAF/ASM and BIG-IP DDoS Hybrid Defender</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Next</span> CNF – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Next</span> CNF – de la version 2.0.0 à 2.0.2, de la version 1.1.0 à 1.4.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Next</span> CNF – de la version 2.0.0 à 2.2.1, de la version 1.1.0 à 1.4.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Next</span> SPK – de la version 2.0.0 à 2.0.2, de la version 1.7.0 à 1.7.15;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Next</span> SPK – de la version 2.0.0 à 2.0.2, de la version 1.7.0 à 1.7.16;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Next</span> SPK – de la version 2.0.0 à 2.0.3, de la version 1.7.0 à 1.9.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Next for Kubernetes</span> – version 2.0.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Next for Kubernetes</span> – de la version 2.0.0 à 2.1.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP Next for Kubernetes</span> – de la version 2.0.0 à 2.1.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IP</span> PEM – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BIG-IQ Centralized Management</span> – version 8.4.0;</li>
	<li>F5 <span lang="en" xml:lang="en" xml:lang="en">DoS for</span> NGINX – version 4.8.0;</li>
	<li>F5 <span lang="en" xml:lang="en" xml:lang="en">WAF for</span> NGINX – de la version 5.9.0 à 5.12.1;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">App Protect DoS</span> – de la version 4.3.0 à 4.7.0;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">App Protect WAF</span> – de la version 5.1.0 à 5.8.0, de la version 4.9.0 à 4.16.0;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Gateway Fabric</span> – de la version 2.0.0 à 2.5.1, de la version 1.3.0 à 1.6.2;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Ingress Controller</span> – multiples versions;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Instance Manager</span> – de la version 2.16.0 à 2.21.1;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Open Source</span> – de la version 1.0.0 à 1.30.0, de la version 0.6.27 à 0.9.7;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Plus</span> – de la version R32 à R36.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://my.f5.com/manage/s/article/K000160932">K000160932: <span lang="en" xml:lang="en" xml:lang="en">Quarterly Security Notification (May 2026)</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-exim-av26-460</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-exim-av26-460"/><title><![CDATA[Bulletin de sécurité Exim (AV26-460)]]></title><updated>2026-05-13T14:58:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7691" about="/fr/alertes-avis/bulletin-securite-exim-av26-460" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-460<br /><strong>Date:</strong> 13 mai 2026</p>

<p>Le 12 mai 2026, Exim a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li>Exim – de la version 4.97 à99.2.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.exim.org/static/doc/security/EXIM-Security-2026-05-01.1/EXIM-Security-2026-05-01.1.txt">Exim <span lang="en" xml:lang="en" xml:lang="en">Security Advisory for</span> EXIM-Security-2026-05-01.1 (en anglais seulement)</a></li>
	<li><a href="https://www.exim.org/download.html"><span lang="en" xml:lang="en" xml:lang="en">Download sites for</span> Exim (en anglais seulement)</a></li>
	<li><a href="https://www.exim.org/">Exim <span lang="en" xml:lang="en" xml:lang="en">Internet Mailer</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry></feed>