CVE-2026-50746 : RCE CVSS 10.0 Ubiquiti UniFi Connect, 100
CVE-2026-50746 : injection de commandes OS CVSS 10.0 pré-authentifiée dans Ubiquiti UniFi Connect Application <= 3.4.16. Environ 100 000 endpoints exposés sur Internet. Exploitation de…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
Alertes CVE
495 articlesDeep Dive
7 articlesRessources Open Source
14 articlesCybermalveillance
18 articlesRansomware Intelligence
20 articlesDéchiffrement Ransomware
182 articlesTechniques de Hacking
74 articlesAttaques Active Directory
93 articlesIntelligence Artificielle
258 articlesSécurité IA
93 articlesForensics
44 articlesMicrosoft 365
44 articlesVirtualisation
39 articlesCybersécurité Générale
183 articlesArticles Techniques
125 articlesConformité
191 articlesSOC et Detection
68 articlesCloud Security
76 articlesRetro-Ingenierie
29 articlesNews
1244 articlesLivres Blancs
21 articlesConsulting
18 articlesSécurité Industrielle OT/ICS
23 articlesIAM et Gestion des Identités
24 articlesDevSecOps
28 articlesProtection des Données
16 articlesSécurité IoT et Mobile
8 articlesGuides Rouges
20 articles
Sécurité Cloud Native 2026 : Livre Blanc Architecture et
CUDA — Programmation GPU Haute Performance (404 pages)
Catalogue Solutions SOTA 2026 : 78 Pages d'Outils IT par Cas
Durcissement Windows Server 2025 — Le guide complet
Formation OWASP 2026 : Top 10, ASVS, ZAP & Labs PME
OSCP, CRTP, PNPT en 2026 : Quelle Certification Pentest selon
Sécuriser Active Directory — Le Guide Complet (447 pages)
Proxmox VE 9 — L'ouvrage complet : Guide IA Complet 2026
DFIR : Réponse à Incident et Forensics | Guide Expert
Zero Trust : Architecture et Déploiement Entreprise
Red Team vs Blue Team : Méthodologies et Outils Expert
Sécurité Microsoft 365 : Audit et Durcissement Complet
Téléchargement gratuit · Aucune inscription requise
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
495 articles publiés · page 7/21
CVE-2026-50746 : injection de commandes OS CVSS 10.0 pré-authentifiée dans Ubiquiti UniFi Connect Application <= 3.4.16. Environ 100 000 endpoints exposés sur Internet. Exploitation de…
CVE-2026-50656 alias RoguePlanet : élévation de privilèges SYSTEM (CVSS 7.8) dans le Malware Protection Engine de Microsoft Defender. Exploit public depuis 30 jours, campagnes ransomware…
CVE-2026-35273 et CVE-2026-35278, deux RCE pré-authentifiées CVSS 9.8 dans Oracle PeopleSoft PeopleTools, ont permis au groupe ShinyHunters de compromettre plus de 100 organisations.…
Bypass d'authentification OIDC sans interaction dans SimpleHelp RMM. CVSS 10.0 exploité activement depuis juin 2026 : déploiement de TaskWeaver et Djinn Stealer sur les endpoints de tous…
Path traversal CVSS 10.0 dans le composant RDS de ColdFusion permettant l'écriture de webshells sans authentification. CISA KEV le 8 juillet 2026, environ 750 instances exposées sur…
CVE-2026-47291 : débordement d'entier dans HTTP.sys Windows (mode noyau), CVSS 9.8, permettant une RCE non-authentifiée sur toutes les versions Windows depuis un simple paquet HTTP. Marqué…
CVE-2026-56290 : upload de fichier PHP non-authentifié dans Page Builder CK pour Joomla (CVSS 10.0), exploité activement en quelques heures après la publication du patch. Web shells PHP…
Faille critique CVSS 10.0 dans SP Page Builder (Joomla/JoomShaper), ajoutée au CISA KEV le 7 juillet 2026 : upload PHP non-authentifié via l'endpoint uploadCustomIcon menant à une…
CVE-2026-43499 GhostLock : use-after-free vieux de 15 ans dans le noyau Linux, PoC public fiable à 97 %. Escalade root et évasion de conteneur sur toutes distributions depuis 2011. Patch urgent.
CVE-2026-8451 (CVSS 8.8) est une lecture mémoire hors limites pré-authentification dans Citrix NetScaler ADC/Gateway configurés en SAML IdP, exploitée massivement moins de 24h après la…
CVE-2026-46242, surnommée Bad Epoll, est une vulnérabilité use-after-free par race condition dans le sous-système epoll du noyau Linux permettant à tout utilisateur local d'obtenir les…
CVE-2026-55255 (CVSS 9.9) est une vulnérabilité IDOR critique dans l'endpoint /api/v1/responses de Langflow, permettant à un attaquant authentifié d'exécuter les workflows d'autres…
CVE-2026-45659 est une désérialisation RCE dans SharePoint Server, CVSS 8.8, ajoutée à la KEV CISA le 1er juillet 2026 et exploitée par Storm-2603 pour déployer le ransomware Warlock sur…
CVE-2026-35273 est une faille d'authentification manquante CVSS 9.8 dans Oracle PeopleSoft PeopleTools 8.61 et 8.62, exploitée comme zero-day depuis le 27 mai 2026 par ShinyHunters — soit…
CVE-2026-48282 est une vulnérabilité de traversée de chemin CVSS 10.0 dans Adobe ColdFusion permettant l'exécution de code sans authentification. Exploitation active confirmée par le CCCS.
CVE-2026-33825 (BlueHammer), faille d'élévation de privilèges dans Microsoft Defender, est désormais exploitée par des gangs de ransomware selon la CISA. Mise à jour Windows d'avril 2026 requise.
CVE-2026-10520 est une injection de commandes OS pré-authentifiée CVSS 10.0 dans Ivanti Sentry permettant l'exécution root. Des passerelles mobiles enterprise ont été backdoorées dans les…
CVE-2026-48558 (CVSS 10.0) : SimpleHelp RMM accepte des tokens OIDC forgés sans vérification de signature, permettant un accès administrateur sans authentification. Djinn Stealer et…
CVE-2026-46242 « Bad Epoll » : une race condition use-after-free dans le noyau Linux permet à tout utilisateur sans privilèges d'obtenir root. PoC public sur GitHub, systèmes Linux kernel…
CVE-2026-20253 affecte Splunk Enterprise 10.x via un endpoint PostgreSQL sidecar sans authentification permettant RCE. Exploitation active confirmée depuis le 14 juin 2026, ajoutée au KEV…
CVE-2026-58289 est une vulnérabilité de type confusion (CWE-843) CVSS 9.0 dans Microsoft Edge Chromium permettant l'exécution de code à distance sans authentification. Mise à jour urgente…
CVE-2026-45829 (ChromaToast) : injection de code pré-authentifiée CVSS 10.0 dans ChromaDB v1.0.0-v1.5.9 via le serveur Python FastAPI. Aucun patch disponible, plus de 4 500 instances…
CVE-2026-45659 est une faille RCE CVSS 8.8 dans Microsoft SharePoint Server, ajoutee au KEV CISA apres confirmation d'exploitation active. Le patch Microsoft de mai 2026 doit etre applique…
Adobe corrige 7 vulnerabilites CVSS 10.0 dans ColdFusion 2023/2025 et Campaign Classic v7 le 1er juillet 2026. Patches Priority 1 a appliquer immediatement sur toutes les installations on-premise.
Un projet cybersécurité ?
Expert dispo · Réponse 24h