Bulletin d'alerte

Vulnérabilité dans Gladinet CentreStack et Triofox

novembre 2025

Résumé

Le 4 novembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Gladinet CentreStack et Triofox, une solution logicielle qui permet aux entreprises d’accéder, partager et synchroniser de manière sécurisée leurs fichiers sur différents serveurs et clouds, sans utiliser de VPN.

 

Référencée sous CVE-2025-11371, Cette faille permet à un attaquant non authentifié d’accéder à des fichiers sensibles du système via une faille dite d’inclusion locale de fichiers (Local File Inclusion, LFI).

Solutions

Solution

Il est fortement recommandé d’appliquer immédiatement les mesures d’atténuation fournies par Gladinet

La faille est activement exploitée : Oui.

 

Détails techniques

Score CVSS : 7.5

EPSS : 10.52%

Risques : Exfiltration de fichiers sensibles

 

Systèmes affectés

Produits et versions concernées (versions vulnérables)

  • Gladinet CentreStack et Triofox, versions antérieures ou égales à la 16.7.10368.56560

 

Documentation

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.