Bulletin d'alerte

Vulnérabilité dans Progress LoadMaster

août 2026

Résumé

Le 5 juin 2026, la CISA a signalé une faille de sécurité critique dans Progress LoadMaster et plusieurs produits connexes de Progress.

Référencée sous CVE-2026-8037, cette vulnérabilité est une injection de commandes système dans l’API de LoadMaster. Un attaquant non authentifié peut envoyer des entrées spécialement fabriquées à plusieurs points de terminaison de commandes pour exécuter des commandes arbitraires sur l’appliance LoadMaster, ce qui peut mener à une prise de contrôle complète du système.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par Progress.

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 9.6

EPSS : 84.79%

Systèmes affectés

• LoadMaster : < V7.2.63.2
• LoadMaster : < V7.2.54.18
• ECS Connections Manager : < V7.2.63.2
• Object Scale Connection Manager : < V7.2.63.2
• MOVEit WAF : < V7.2.63.2

Documentation

Référence :
https://community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-8037

CVE Details
https://www.cvedetails.com/cve/CVE-2026-8037/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-8037

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.