Aller au contenu
jeudi 11 juin 2026
Suivi du sujet

Mise à jour de sécurité critique pour le framework Spring : dix-sept failles colmatées

L'éditeur du framework Spring a publié des correctifs pour dix-sept vulnérabilités, dont plusieurs jugées critiques, affectant des composants majeurs comme Spring Boot et Spring Integration.

6 articles

Ce sujet évolue — revenez pour les suites.

Anssi CERT-FR CVE-2026-45747 CVE-2026-45751 CVE-2026-45752 CVE-2026-45759 CVE-2026-45761 CVE-2026-45762 CVE-2026-45763 CVE-2026-45764 CVE-2026-45765 CVE-2026-45766 CVE-2026-45767 CVE-2026-45768 CVE-2026-45769 CVE-2026-45770 CVE-2026-46352 CVE-2026-46387 LibreNMS MongoDB Splunk Splunk Cloud Platform Splunk Enterprise Splunk Secure Gateway Splunk SOAR Spring Spring AMQP Spring Boot Spring Data Commons Spring Data KeyValue Spring Data MongoDB Spring Data Relational Spring Data REST Spring Framework Spring Integration Spring LDAP Spring Reactor Netty Spring REST Docs Spring Retry Spring Security Spring Statemachine Spring Web Flow Spring Web Services Suricata

Évolution chronologique

  1. 27 mai 2026, 00h30

    Multiples vulnérabilités dans Suricata : mises à jour urgentes publiées

    Le CERT-FR alerte sur 17 vulnérabilités dans Suricata, permettant exécution de code arbitraire et déni de service. Les versions 8.x antérieures à 8.0.5 et versions antérieures à 7....

  2. 9 juin 2026, 12h27

    Dix vulnérabilités corrigées dans le framework Spring

    Dix vulnérabilités corrigées dans Spring Framework, LDAP, Reactor Netty, REST Docs et Retry. Les failles exposent à une élévation de privilèges, un déni de service et une fuite de...

  3. 10 juin 2026, 13h08

    Framework Spring : quinze vulnérabilités corrigées, dont plusieurs critiques

    L'éditeur a publié une série de correctifs le 9 juin 2026 pour colmater quinze brèches de sécurité affectant plusieurs de ses projets, notamment Spring AMQP, Spring Data Commons et...

  4. 10 juin 2026, 13h08

    Dix-sept vulnérabilités colmatées dans le framework Spring

    Dix-sept failles de sécurité corrigées dans le framework Spring. Les correctifs couvrent les modules AMQP, Data Commons, Data KeyValue, Data MongoDB, Data Relational, Data REST et...

  5. 11 juin 2026, 12h41

    Plusieurs failles de sécurité corrigées dans les produits MongoDB, Splunk et LibreNMS

    Le CERT-FR a émis le 11 juin 2026 plusieurs avis de sécurité concernant des vulnérabilités dans MongoDB, Splunk et LibreNMS, avec des risques allant du déni de service à l'exécutio...

  6. 11 juin 2026, 12h41

    Mise à jour de sécurité critique pour le framework Spring : dix-sept failles colmatées

    L'éditeur du framework Spring a publié des correctifs pour dix-sept vulnérabilités, dont plusieurs critiques (exécution de code arbitraire à distance, SSRF). Les composants Spring...