Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans Tenable Security Center (10 avril 2026)

Multiple critical vulnerabilities (CVE-2026-2004 and CVE-2026-2005, CVSS 8.8 HIGH) in PostgreSQL, exploitable via unspecified vectors, allow remote code execution and data confidentiality breaches within Tenable Security Center. The affected PostgreSQL versions are 14.0 to 14.20, 15.0 to 15.15, 16.0 to 16.11, 17.0 to 17.7, and 18.0 to 18.1. These are resolved by upgrading PostgreSQL to versions 14.21, 15.16, 16.12, 17.8, or 18.2, respectively.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 10 avril 2026 N° CERTFR-2026-AVI-0415 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Tenable Security Center Gestion du document Référence CERTFR-2026-AVI-0415 Titre Multiples vulnérabilités dans Tenable Security Center Date de la première version 10 avril 2026 Date de la dernière version 10 avril 2026 Source(s) Bulletin de sécurité Tenable tns-2026-10 du 07 avril 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Exécution de code arbitraire à distance Systèmes affectés Security Center versions 6.5.1, 6.6.0, 6.7.2 et 6.8.0 sans le correctif de sécurité SC202604.1 Résumé De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Tenable tns-2026-10 du 07 avril 2026 https://www.tenable.com/security/tns-2026-10 Référence CVE CVE-2026-2003 https://www.cve.org/CVERecord?id=CVE-2026-2003 Référence CVE CVE-2026-2004 https://www.cve.org/CVERecord?id=CVE-2026-2004 Référence CVE CVE-2026-2005 https://www.cve.org/CVERecord?id=CVE-2026-2005 Référence CVE CVE-2026-2006 https://www.cve.org/CVERecord?id=CVE-2026-2006 Gestion détaillée du document le 10 avril 2026 Version initiale

Share this article