Veille sécuritéBackend & données
P3Critique
DHIS2 présente une vulnérabilité d’exécution de code à distance liée à une désérialisation Java non sécurisée. Les versions 2.42.0 à 2.42.5.0 et 2.43.0 à 2.43.0 sont indiquées comme affectées ; les versions correctives indiquées sont 2.42.5.1, 2.43.0.1 et 2.44.
Java
IdentifiantCVE-2026-55083
GravitéCritique
Exploitationnon connue / non déterminée
Correctif2.42.5.1, 2.43.0.1 ou 2.44
Source : NVD — CVE-2026-55083
Analyse technique
La vulnérabilité est attribuée à une désérialisation Java non sécurisée et permet une exécution de code à distance.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique la publication le 2026-10-01 ; cette publication décrit une vulnérabilité et des versions correctives, et non une simple modification administrative.
ImpactUn attaquant peut potentiellement exécuter du code à distance.
Versions affectéesDHIS2 2.42.0 à avant 2.42.5.1 ; 2.43.0 à avant 2.43.0.1
Version corrigée2.42.5.1, 2.43.0.1 ou 2.44
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.1
Publication2026-10-01T19:17:21.330Z
Mise à jour2026-10-01T19:17:21.330Z
Action recommandée
Mettre à jour vers une version corrigée : 2.42.5.1, 2.43.0.1 ou 2.44.
Sources
Priorisation DFS : P3 · 1 source(s).