Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans Zabbix (25 mars 2026)

Multiple critical vulnerabilities in Zabbix, including remote code execution, SQL injection, and data confidentiality breaches, have been disclosed. The affected versions are Zabbix 6.0.x prior to 6.0.44, 7.0.x prior to 7.0.23, 7.2.x prior to 7.2.15, and 7.4.x prior to 7.4.7. The solution is to apply the vendor's patches as referenced in security bulletins ZBX-27638 through ZBX-27642.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 25 mars 2026 N° CERTFR-2026-AVI-0353 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Zabbix Gestion du document Référence CERTFR-2026-AVI-0353 Titre Multiples vulnérabilités dans Zabbix Date de la première version 25 mars 2026 Date de la dernière version 25 mars 2026 Source(s) Bulletin de sécurité Zabbix ZBX-27638 du 24 mars 2026 Bulletin de sécurité Zabbix ZBX-27639 du 24 mars 2026 Bulletin de sécurité Zabbix ZBX-27640 du 24 mars 2026 Bulletin de sécurité Zabbix ZBX-27641 du 24 mars 2026 Bulletin de sécurité Zabbix ZBX-27642 du 24 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Exécution de code arbitraire à distance Injection SQL (SQLi) Systèmes affectés Zabbix versions 6.0.x antérieures à 6.0.44 Zabbix versions 7.0.x antérieures à 7.0.23 Zabbix versions 7.2.x antérieures à 7.2.15 Zabbix versions 7.4.x antérieures à 7.4.7 Résumé De multiples vulnérabilités ont été découvertes dans Zabbix. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection SQL (SQLi). Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Zabbix ZBX-27638 du 24 mars 2026 https://support.zabbix.com/browse/ZBX-27638 Bulletin de sécurité Zabbix ZBX-27639 du 24 mars 2026 https://support.zabbix.com/browse/ZBX-27639 Bulletin de sécurité Zabbix ZBX-27640 du 24 mars 2026 https://support.zabbix.com/browse/ZBX-27640 Bulletin de sécurité Zabbix ZBX-27641 du 24 mars 2026 https://support.zabbix.com/browse/ZBX-27641 Bulletin de sécurité Zabbix ZBX-27642 du 24 mars 2026 https://support.zabbix.com/browse/ZBX-27642 Référence CVE CVE-2026-23919 https://www.cve.org/CVERecord?id=CVE-2026-23919 Référence CVE CVE-2026-23920 https://www.cve.org/CVERecord?id=CVE-2026-23920 Référence CVE CVE-2026-23921 https://www.cve.org/CVERecord?id=CVE-2026-23921 Référence CVE CVE-2026-23923 https://www.cve.org/CVERecord?id=CVE-2026-23923 Référence CVE CVE-2026-23924 https://www.cve.org/CVERecord?id=CVE-2026-23924 Gestion détaillée du document le 25 mars 2026 Version initiale

Share this article