CVE-2026-44277 : FortiAuthenticator RCE CVSS 9.8 non-auth
CVE-2026-44277 : contrôle d'accès défaillant dans FortiAuthenticator permettant une RCE sans authentification, CVSS 9.8. PoC public disponible. Versions 6.5.x, 6.6.x et 8.0.x affectées.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
Alertes CVE
495 articlesDeep Dive
7 articlesRessources Open Source
14 articlesCybermalveillance
18 articlesRansomware Intelligence
20 articlesDéchiffrement Ransomware
182 articlesTechniques de Hacking
74 articlesAttaques Active Directory
93 articlesIntelligence Artificielle
258 articlesSécurité IA
93 articlesForensics
44 articlesMicrosoft 365
44 articlesVirtualisation
39 articlesCybersécurité Générale
183 articlesArticles Techniques
125 articlesConformité
191 articlesSOC et Detection
68 articlesCloud Security
76 articlesRetro-Ingenierie
29 articlesNews
1244 articlesLivres Blancs
21 articlesConsulting
18 articlesSécurité Industrielle OT/ICS
23 articlesIAM et Gestion des Identités
24 articlesDevSecOps
28 articlesProtection des Données
16 articlesSécurité IoT et Mobile
8 articlesGuides Rouges
20 articles
Sécurité Cloud Native 2026 : Livre Blanc Architecture et
CUDA — Programmation GPU Haute Performance (404 pages)
Catalogue Solutions SOTA 2026 : 78 Pages d'Outils IT par Cas
Durcissement Windows Server 2025 — Le guide complet
Formation OWASP 2026 : Top 10, ASVS, ZAP & Labs PME
OSCP, CRTP, PNPT en 2026 : Quelle Certification Pentest selon
Sécuriser Active Directory — Le Guide Complet (447 pages)
Proxmox VE 9 — L'ouvrage complet : Guide IA Complet 2026
DFIR : Réponse à Incident et Forensics | Guide Expert
Zero Trust : Architecture et Déploiement Entreprise
Red Team vs Blue Team : Méthodologies et Outils Expert
Sécurité Microsoft 365 : Audit et Durcissement Complet
Téléchargement gratuit · Aucune inscription requise
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
495 articles publiés · page 4/21
CVE-2026-44277 : contrôle d'accès défaillant dans FortiAuthenticator permettant une RCE sans authentification, CVSS 9.8. PoC public disponible. Versions 6.5.x, 6.6.x et 8.0.x affectées.
CVE-2026-41089 : RCE sans authentification CVSS 9.8 dans Windows Netlogon, activement exploitée depuis juin 2026. Compromission totale de domaine Active Directory possible en quelques secondes.
CVE-2026-57092 : use-after-free CVSS 9.9 dans Windows VMSwitch Hyper-V, permettant à un attaquant dans une VM guest de compromettre l'hôte physique. Patch Tuesday juillet 2026 disponible.
CVE-2026-58644 : désérialisation RCE zero-day CVSS 9.8 dans Microsoft SharePoint Server exploitée activement. CISA KEV, alerte CERT-FR CERTFR-2026-ALE-008, patch juillet 2026 obligatoire.
CVE-2026-50518 et CVE-2026-56159 : deux RCE CVSS 9.8 non-authentifiées dans Windows DHCP Server via heap buffer overflow. Tous les Windows Server 2012-2025 affectés. Patch juillet 2026.
CVE-2026-56155, zero-day exploité dans Active Directory Federation Services, permet à un attaquant local de forger des tokens SAML et d'impersonner n'importe quel utilisateur. CISA KEV —…
CVE-2026-56188, race condition dans le pilote réseau Windows Server, permet une RCE non authentifiée CVSS 9.8 sans interaction utilisateur. Profil wormable analogue à EternalBlue — patchez…
CVE-2026-21962 est un contournement d'authentification CVSS 10.0 dans Oracle HTTP Server et le WebLogic Proxy Plug-in via path traversal. Un PoC est public et des scans actifs sont…
Certighost (CVE-2026-54121, CVSS 8.8) permet à tout utilisateur de domaine d'usurper l'identité d'un contrôleur Active Directory via AD CS et de compromettre l'intégralité du domaine. PoC…
RefluXFS (CVE-2026-64600, CVSS 7.8) est une race condition vieille de 9 ans dans le filesystem XFS du noyau Linux, permettant une escalade silencieuse vers root sur 16,4 millions de…
CVE-2026-48286 est une faille de sévérité maximale (CVSS 10.0) dans Adobe Campaign Classic on-premise, permettant une exécution de code arbitraire sans authentification. L’une des 7…
CVE-2026-48282, path traversal CVSS 10.0 dans Adobe ColdFusion RDS, est activement exploitée depuis le 2 juillet 2026 — quelques minutes après la publication d'un PoC par watchTowr. La…
CVE-2026-35273, faille RCE critique (CVSS 9.8) dans Oracle PeopleSoft PeopleTools 8.61/8.62, a été exploitée en zero-day par ShinyHunters compromettant plus de 100 organisations. Patch…
CVE-2026-16232 permet à un attaquant non authentifié d'obtenir un accès administrateur complet sur Check Point SmartConsole (CVSS 9.1). Exploitation active confirmée, CISA exige un…
CVE-2026-39808 est une injection de commandes OS sans authentification dans Fortinet FortiSandbox 4.4.0-4.4.8 (CVSS 9.1). Un PoC public et un template Nuclei sont disponibles. Exploitation…
CVE-2026-21902, CVSS 9.8 : exécution de code root pré-authentifiée sur les routeurs Juniper PTX Series sous Junos OS Evolved 25.4.x via le framework On-Box Anomaly Detection exposé sur le…
CVE-2026-8633, CVSS 9.8 : vulnérabilité d'exécution de code à distance non authentifiée dans les Web Server Plug-ins d'IBM WebSphere Application Server 8.5 et 9.0. Un attaquant peut…
CVE-2026-53412, CVSS 9.8 : défaut de validation des entrées dans Zoom Workplace for Windows permettant à un attaquant non authentifié de prendre le contrôle total d'un compte Zoom via un…
Volexity documente l'exploitation active de deux zero-days SonicWall SMA1000 (CVE-2026-15409 SSRF non authentifié CVSS 8.6 + CVE-2026-15410 injection code) depuis le 22 juin 2026,…
CVE-2026-50522 affecte SharePoint Server avec un CVSS de 9.8. Activement exploitée depuis le 20 juillet après la publication d'un PoC, la faille permet le vol des machine keys pour une…
CVE-2026-6875 est une vulnérabilité RCE critique (CVSS 9.5) dans la plateforme IA ServiceNow, exploitée in-the-wild depuis le 18 juillet 2026 via deux chaînes d'évasion de sandbox distinctes.
CVE-2026-58443 affecte Gitea jusqu'à v1.26.4 : un token public-only peut écrire dans des dépôts privés et déclencher des workflows CI/CD, créant un vecteur d'attaque supply chain.
GhostLock (CVE-2026-43499) est un use-after-free CVSS 7.8 dans le noyau Linux affectant 15 ans de kernels (2.6.39 à 7.0). PoC public disponible, évasion de conteneur possible.
CVE-2026-60137 et CVE-2026-63030 (WP2Shell) permettent une RCE non authentifiée sur WordPress Core. Alerte CERT-FR CERTFR-2026-ALE-007 — exploitation active dans les 24h, PoC public disponible.
Un projet cybersécurité ?
Expert dispo · Réponse 24h