CVEs Fortigate et FortiAuthenticator
Deux failles de sécurité ont été découvertes dans les produits FortiGate et FortiAuthenticator de la gamme Fortinet ; elles sont urgentes, mais heureusement faciles à corriger grâce à une mise à jour.
Fortinet FortiSandbox CVE-2026-39813
Des vulnérabilités critiques dans FortiSandbox (CVE-2026-39813 et CVE-2026-39808) permettent un accès non authentifié. Les systèmes utilisant les versions 4.4.0–4.4.8 et 5.0.0–5.0.5 sont vulnérables. Une mise à niveau vers FortiSandbox 4.4.9 ou 5.0.6 (ou une version ultérieure) est nécessaire pour prévenir les exploitations.
FortiClient EMS – mise à jour requise
Nous vous informons d'une vulnérabilité critique dans FortiClient EMS (CVSS 9.1) nécessitant une mise à jour essentielle. Cette vulnérabilité peut impacter les environnements où FortiClient EMS est actuellement utilisé.
Forticlient – mise à jour requise
Nous souhaitons vous informer d'une mise à jour nécessaire concernant FortiClient et FortiClient EMS qui pourrait avoir un impact sur les environnements utilisant actuellement ces solutions.
HPE Aruba CX switches
Vulnérabilité critique (CVSS 9.8) dans les commutateurs Aruba AOS-CX. Découvrez quelles sont les versions concernées et quelle mise à jour est nécessaire pour sécuriser votre réseau.
FortiSandbox CVE-2025-52436
FortiSandbox a un problème de sécurité dans les anciennes versions. Mettez à jour vers 5.0.2+ ou 4.4.8+. Pour PaaS, le correctif est présent dans les versions 4.4.8 et 5.0.5.
Contournement de l'authentification administrative FortiCloud SSO - CVE-2026-24858
Une faille dans FortiCloud SSO permet à un attaquant de se connecter aux appareils d'autres personnes avec son propre compte FortiCloud, ce qui lui donne un accès administrateur complet.
Vulnérabilités du Fortinet 12/2025
Fortinet a confirmé l'existence d'une vulnérabilité critique dans FortiProxy et FortiSwitch Manager, susceptible d'avoir un impact sur plusieurs produits Fortinet. Cette vulnérabilité pourrait permettre à des attaquants d'obtenir un accès non autorisé à des systèmes vulnérables.
Traversée du chemin relatif de Fortiweb CVE-2025-64446
Une grave vulnérabilité dans FortiWeb, une solution du fabricant Fortinet, a été découverte et doit être corrigée dès que possible.
Vulnérabilités de Netscaler (Citrix) 08/2025
Citrix a signalé trois graves vulnérabilités dans Netscaler. VanRoey déploie de manière proactive la mise à jour afin de protéger immédiatement les clients et d'atténuer l'impact.
Vulnérabilités de N-Central 08/2025
N-Able a corrigé deux graves vulnérabilités dans N-Central. VanRoey déploie la mise à jour de manière proactive afin de protéger les clients immédiatement et de limiter l'impact.
Vulnérabilité de SharePoint 07/2025
Microsoft a récemment découvert deux vulnérabilités critiques dans les serveurs SharePoint sur site.
Vulnérabilité de Ruckus 07/2025
Plusieurs produits du réseau Ruckus, dont ZoneDirector et SmartZone, présentent une vulnérabilité qui doit être corrigée rapidement.
Vulnérabilités de Vmware ESXI 07/2025
4 vulnérabilités de type "zero-day" activement utilisées dans plusieurs produits VMware ont été corrigées par des correctifs clés.
Vulnérabilités critiques dans VMware vCenter Server
VMware a publié une mise à jour de sécurité critique le 16 mai 2025 (VMSA-2025-0010). Cet avis contient trois vulnérabilités qui affectent principalement vCenter Server et VMware Cloud Foundation.