Patch Tuesday Juillet 2026 : CVE-2025-47981 NEGOEX CVSS 9.8
Le Patch Tuesday du 14 juillet 2026 publie 127 correctifs dont CVE-2025-47981, une faille wormable CVSS 9.8 dans le mecanisme NEGOEX/SPNEGO de Windows — priorite absolue pour tous les…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
633 articles publiés · page 12/27
Le Patch Tuesday du 14 juillet 2026 publie 127 correctifs dont CVE-2025-47981, une faille wormable CVSS 9.8 dans le mecanisme NEGOEX/SPNEGO de Windows — priorite absolue pour tous les…
CVE-2026-45659, une désérialisation RCE CVSS 8.8 sur Microsoft SharePoint Server, a été ajoutée au KEV CISA après exploitation confirmée par Storm-2603. Un compte avec des droits de membre…
CVE-2026-12569 dans PTC Windchill permet une RCE non-authentifiée CVSS 9.3 exploitée activement via des web shells JSP. Ajoutée au catalogue CISA KEV — patch le 14 juillet 2026.
CVE-2026-21666, -21667 et -21669 exposent Veeam Backup & Replication à des attaques RCE CVSS 9.9 exécutables par tout utilisateur de domaine. Mise à jour critique disponible dès maintenant.
La faille CVE-2026-41089, un stack overflow CVSS 9.8 dans Windows Netlogon, est activement exploitée contre les contrôleurs de domaine — appliquer immédiatement le patch mai 2026.
UniFi d'Ubiquiti Networks équipe en 2026 des dizaines de milliers d'entreprises françaises, des PME aux hôtels en passant par les établissements de santé et les MSP gérant des…
Adobe ColdFusion reste en 2026 l'un des serveurs d'application les plus vulnérables du paysage informatique français. Malgré sa faible présence dans les nouvelles architectures, des…
SharePoint concentre en 2026 certaines des vulnérabilités les plus activement exploitées dans les environnements d'entreprise français. Plateforme incontournable de collaboration pour des…
En février 2024, la vulnérabilité CVE-2024-1709 dans ConnectWise ScreenConnect (un outil de Remote Monitoring and Management - RMM utilisé par des milliers de MSPs dans le monde dont…
Foxit a publié le 8 juillet 2026 une mise à jour de sécurité majeure pour PDF Reader et PDF Editor, corrigeant plus de 30 vulnérabilités dont de nombreuses failles use-after-free menant à…
CVE-2026-44963, CVSS 9.4 : n'importe quel utilisateur authentifié de domaine Active Directory peut exécuter du code à distance sur les serveurs Veeam Backup & Replication 12.x —…
CVE-2026-20896, CVSS 9.8 : les images Docker Gitea ≤ 1.26.2 font confiance à l'en-tête X-WEBAUTH-USER depuis n'importe quelle IP — un attaquant non authentifié obtient un accès…
CVE-2026-20896 (CVSS 9.8) : la configuration par défaut de l'image Docker officielle Gitea permet à un attaquant non authentifié d'accéder à n'importe quel compte avec un simple header…
CVE-2026-20182 (CVSS 10.0) : contournement d'authentification dans Cisco Catalyst SD-WAN. Exploitation active par le groupe APT UAT-8616 confirmée par Cisco Talos. Patcher immédiatement.
CVE-2026-56291 (CVSS 10.0) : zero-day dans Balbooa Forms pour Joomla, upload PHP arbitraire non authentifié exploité avant la disponibilité du patch. Ajouté au CISA KEV le 10 juillet 2026.
CVE-2026-48939 (CVSS 10.0) : upload PHP non authentifié dans iCagenda pour Joomla, activement exploité, ajouté au CISA KEV le 10 juillet 2026. Mettre à jour vers 3.9.15 ou 4.0.8 immédiatement.
CVE-2026-46817 est une faille CVSS 9.8 dans Oracle Payments (E-Business Suite) permettant la prise de contrôle complète sans authentification. Nissan figure parmi les victimes ; environ…
CVE-2026-45659, désérialisation SharePoint Server CVSS 8.8, est activement exploitée par le groupe Warlock/STORM-2603. CISA KEV depuis le 1er juillet 2026 avec délai de remédiation de 72 h…
CVE-2026-50746 : injection de commandes OS CVSS 10.0 pré-authentifiée dans Ubiquiti UniFi Connect Application <= 3.4.16. Environ 100 000 endpoints exposés sur Internet. Exploitation de…
CVE-2026-50656 alias RoguePlanet : élévation de privilèges SYSTEM (CVSS 7.8) dans le Malware Protection Engine de Microsoft Defender. Exploit public depuis 30 jours, campagnes ransomware…
CVE-2026-35273 et CVE-2026-35278, deux RCE pré-authentifiées CVSS 9.8 dans Oracle PeopleSoft PeopleTools, ont permis au groupe ShinyHunters de compromettre plus de 100 organisations.…
Path traversal CVSS 10.0 dans le composant RDS de ColdFusion permettant l'écriture de webshells sans authentification. CISA KEV le 8 juillet 2026, environ 750 instances exposées sur…
Bypass d'authentification OIDC sans interaction dans SimpleHelp RMM. CVSS 10.0 exploité activement depuis juin 2026 : déploiement de TaskWeaver et Djinn Stealer sur les endpoints de tous…
CVE-2026-47291 : débordement d'entier dans HTTP.sys Windows (mode noyau), CVSS 9.8, permettant une RCE non-authentifiée sur toutes les versions Windows depuis un simple paquet HTTP. Marqué…
Un projet cybersécurité ?
Expert dispo · Réponse 24h