Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 02 mars 2026 N° CERTFR-2026-ACT-009 Affaire suivie par: CERT-FR Bulletin d'actualité du CERT-FR Objet: Bulletin d'actualité CERTFR-2026-ACT-009 Gestion du document Référence CERTFR-2026-ACT-009 Titre Bulletin d'actualité CERTFR-2026-ACT-009 Date de la première version 02 mars 2026 Date de la dernière version 02 mars 2026 Source(s) Une gestion de version détaillée se trouve à la fin de ce document. Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs. Vulnérabilités significatives de la semaine 9 Tableau récapitulatif : Vulnérabilités critiques du 23/02/26 au 01/03/26 Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur Cisco Catalyst SD-WAN CVE-2026-20127 10 (NVD) Contournement de la politique de sécurité 25/02/2026 Exploitée CERTFR-2026-AVI-0210 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa-EHchtZk Trend Micro Apex One CVE-2025-54948 9.8 (NVD) Exécution de code arbitraire à distance 24/02/2026 Exploitée CERTFR-2026-AVI-0206 https://success.trendmicro.com/en-US/solution/KA-0022458 Mozilla Firefox, Thunderbird CVE-2026-2760 10 (NVD) Contournement de la politique de sécurité 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2761 10 (NVD) Contournement de la politique de sécurité 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2768 10 (NVD) Contournement de la politique de sécurité 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2776 10 (NVD) Contournement de la politique de sécurité 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2778 10 (NVD) Contournement de la politique de sécurité 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Microsoft Edge CVE-2026-3062 9.8 (NVD) Non spécifié par l'éditeur 26/02/2026 Pas d'information CERTFR-2026-AVI-0198 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3062 Google Chrome CVE-2026-3062 9.8 (NVD) Non spécifié par l'éditeur 26/02/2026 Pas d'information CERTFR-2026-AVI-0198 https://chromereleases.googleblog.com/2026/02/stable-channel-update-for-desktop_23.html Cisco Catalyst SD-WAN Manager CVE-2026-20129 9.8 (NVD) Exécution de code arbitraire à distance, Contournement de la politique de sécurité 25/02/2026 Pas d'information CERTFR-2026-AVI-0210 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v Trend Micro Apex One CVE-2025-54987 9.8 (NVD) Exécution de code arbitraire à distance 24/02/2026 Pas d'information CERTFR-2026-AVI-0206 https://success.trendmicro.com/en-US/solution/KA-0022458 Mozilla Firefox, Thunderbird CVE-2026-2758 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2759 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2762 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2763 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2764 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2765 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2766 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2767 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2770 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2771 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2772 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-2773 9.8 (NVD) Non spécifié par l'éditeur 24/02/2026 Pas d'information CERTFR-2026-AVI-0204 https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/ Mozilla Firefox, Thunderbird CVE-2026-277
The CERT-FR bulletin highlights three critical vulnerabilities from late February 2026, including a policy bypass in Cisco Catalyst SD-WAN Manager (CVE-2026-20127, CVSS 10.0) affecting versions prior to 20.9.8.2, between 20.11 and 20.12.5.3, between 20.13 and 20.15.4.2, and between 20.16 and 20.18.2.1, requiring an upgrade to the specified fixed versions. It also details a critical remote code execution flaw in Trend Micro Apex One 2019 (CVE-2025-54948, CVSS 9.8) and multiple critical policy bypass vulnerabilities in Mozilla Firefox and Thunderbird (e.g., CVE-2026-2760, CVSS 10.0), requiring updates to Firefox 115.33.0, 140.8.0, or 148.0 and Thunderbird 140.8.0 or 148.0. The Cisco and Trend Micro vulnerabilities are noted as being actively exploited.