Avis de sécurité
Cette page présente une vue d’ensemble des vulnérabilités de sécurité identifiées dans nos produits, y compris leur identifiant REL interne et les identifiants CVE associés (si disponibles), ainsi que des informations détaillées sur leur divulgation. Nous suivons un processus de divulgation coordonnée des vulnérabilités → et publions les avis complets une fois que les correctifs sont disponibles et que la fenêtre de divulgation convenue est arrivée à échéance. Notre objectif est d’assurer la transparence, de soutenir des déploiements sécurisés et d’aider nos clients à protéger leurs systèmes grâce à des mises à jour régulières.
Ce processus sera mis en place à partir de 2026 ; les avis créés dans ce cadre seront publiés sur cette page.
RVD-2026-1: Problème de permissions dans Relution Server [REL-13078]
| Information | Valeur |
|---|---|
| Identifiant | RVD-2026-1 |
| CVE | non attribué |
| Composant concerné | Relution Server |
| Versions concernées | 5.32 - 26.4.1 |
| Corrigé dans | 26.4.2 |
| Publié le | 13 août 2026 |
| Statut | Mise à jour disponible |
Relution Server 26.4.2 corrige un problème de permissions pouvant affecter les utilisateurs authentifiés.
Nous recommandons à tous les clients disposant d’une installation on-premises de mettre à jour vers la version 26.4.2 ou ultérieure dans les meilleurs délais.
Toutes les instances cloud exploitées par Relution ont déjà été mises à jour ; aucune action n’est requise pour les clients cloud.
De plus amples détails techniques seront publiés ici dès que la mise à jour aura été largement déployée.