Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
Patch Tuesday 12 août 2026 : SharePoint RCE, kernel et DNS critiques
Patch Tuesday 12 août 2026 : Microsoft corrige une chaîne RCE SharePoint + kernel Windows, un RCE DNS Server critique sur les DC, un RCE RD Gateway et un escape Hyper-V. Déploiement prioritaire requis.
Dernières alertes
Keycloak 26.7.1 : CVE-2026-15572 escalade realm admin CVSS 8.8
Keycloak 26.7.1 corrige 12 CVE dont CVE-2026-15572 (CVSS 8.8, escalade realm admin via DCR) et CVE-2026-11800 (CVSS 8.1, confusion JWT). Mise à jour immédiate si DCR est activé dans votre environnement.
CVE-2026-20272 : Cisco IOS XE injection commandes CVSS 9.8
Cisco corrige CVE-2026-20272 (CVSS 9.8) dans IOS XE via l'advisory cisco-sa-hardening-iosxe-V8NMuMZJ : injection de commandes non-auth sur toutes les configurations. Aucun workaround, mise à jour immédiate obligatoire.
CVE-2026-21643 : FortiClient EMS SQLi exploite — CISA KEV
CVE-2026-21643 (CVSS 9.8) : injection SQL pre-authentifiee critique dans Fortinet FortiClient EMS 7.4.4 avec mode multi-tenant. Exploitation active confirmee par Fortinet et la CISA KEV.…
CVE-2026-10520 : Ivanti Sentry RCE pre-auth CVSS 10.0 root
CVE-2026-10520 (CVSS 10.0) : Ivanti Sentry expose a une RCE pre-auth avec acces root via injection de commandes OS. PoC public disponible depuis le 10 juin 2026, exploitation active…
CVE-2026-8037 : Kemp LoadMaster injection commandes KEV
CVE-2026-8037 (CVSS 9.6) : injection de commandes pre-auth dans Progress Kemp LoadMaster — 792 tentatives d'exploitation detectees, ajoute au catalogue CISA KEV le 8 aout 2026. Delai patch…
CVE-2026-65400 : macOS Screen Sharing RCE pré-auth accès root
CVE-2026-65400 : faille pré-authentification critique dans macOS Screen Sharing permettant une exécution de code root sans mot de passe. Apple publie des correctifs urgence le 6 août 2026,…
Cisco SD-WAN : trois failles CVSS 9.9 — CVE-2026-20303/20304/20310
Cisco publie des correctifs urgents pour trois vulnérabilités CVSS 9.9 dans Catalyst SD-WAN (CVE-2026-20303, 20304, 20310) et une CVSS 9.8 dans IOS XE, permettant une escalade de…
CVE-2026-63077 : TeamCity RCE non-auth CVSS 9.8 CISA KEV
CVE-2026-63077 : désérialisation non authentifiée dans JetBrains TeamCity On-Premises (CVSS 9.8), exploitée activement et ajoutée au catalogue KEV de la CISA avec deadline de remédiation…
CVE-2026-0300 : Palo Alto PAN-OS RCE root non-auth CVSS 9.3
CVE-2026-0300 est un buffer overflow critique CVSS 9.3 dans le portail captif de Palo Alto PAN-OS permettant une RCE root sans authentification. Activement exploite par le groupe etatique…
CVE-2025-43300 : Apple iOS zero-click RCE 0-day via image DNG
CVE-2025-43300 est un zero-day zero-click dans le traitement d'images DNG d'Apple, permettant une RCE sans interaction utilisateur sur iOS et macOS. Activement exploite dans des attaques…
CVE-2026-50522 : SharePoint Server RCE non-auth CVSS 9.8
CVE-2026-50522 affecte Microsoft SharePoint Server avec une RCE non-authentifiee CVSS 9.8 via deserialisation .NET activement exploitee. Un PoC public facilite le vol de machine keys pour…
CVE-2026-57092 : Windows VMSwitch CVSS 9.9 élévation SYSTEM
CVE-2026-57092 est un use-after-free dans le composant VMSwitch de Windows (CVSS 9.9), permettant à un attaquant authentifié d'élever ses privilèges vers SYSTEM via le réseau — patch…
CVE-2026-25089 : FortiSandbox RCE non-auth CVSS 9.8 exploité
CVE-2026-25089 est une injection de commandes OS non authentifiée dans Fortinet FortiSandbox (CVSS 9.8), permettant l'exécution de code arbitraire à distance sans aucun identifiant —…
CVE-2026-20245 : Cisco SD-WAN Manager zero-day root access
CVE-2026-20245 est une faille d'injection de commandes dans Cisco Catalyst SD-WAN Manager exploitée comme zero-day dès mars 2026, permettant d'obtenir un accès root via un simple fichier…