Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
CVE-2026-59822 : LiteLLM MCP auth bypass exploité KEV CISA
CVE-2026-59822 (CVSS 8.8) : faille d'authentification dans l'endpoint MCP Streamable HTTP de BerriAI LiteLLM ajoutée au KEV CISA le 2 septembre 2026. Des attaquants déploient reverse shells et mineurs de cryptomonnaie via cette vulnérabilité.
Dernières alertes
CVE-2026-85042 : Chrome 3 failles critiques CVSS 9.6
Google a corrigé trois nouvelles vulnérabilités critiques CVSS 9.6 dans Chrome le 4 septembre 2026, dont CVE-2026-85042 (use-after-free dans DevTools). La mise à jour vers Chrome 152.0.7977.82 ou supérieur est urgente.
CVE-2026-20212 : Cisco Nexus 9000 RCE root sans auth CVSS 9.8
CVE-2026-20212 (CVSS 9.8) : exécution de code root sans authentification sur les commutateurs Cisco Nexus 9000 Series Silicon One via deux ports TCP exposés par défaut dans la configuration Layer 3 VRF.
CVE-2026-76581 : WPMU DEV WordPress admin bypass CVSS 9.8
CVE-2026-76581 affecte le plugin WPMU DEV Dashboard (350 000 sites WordPress) via une confusion HMAC SSO. Un attaquant non authentifié peut prendre le contrôle d'un compte administrateur. Mettre à jour vers la version 5.0.2.
CVE-2026-65816 : Azure Arc élévation privilèges CVSS 10.0
CVE-2026-65816 et CVE-2026-69555 : deux vulnérabilités CVSS 10.0 dans Azure Arc permettant l'élévation de privilèges non authentifiée. Microsoft a déployé des correctifs cloud début septembre 2026 — aucune action client requise.
CVE-2026-85046 : Chrome V8 zero-day exploité, 6e 0-day 2026
CVE-2026-85046, une faille type confusion dans le moteur V8 de Chrome (CVSS 8.8), est activement exploitée dans la nature. Google a publié un correctif en urgence le 3 septembre 2026 — 6e zero-day Chrome de l'année.
CVE-2026-18577 : N-able N-central auth bypass exploité, KEV CISA
CVE-2026-18577 est un bypass d'authentification dans N-able N-central (RMM MSP) exploité activement depuis le 1er août 2026, ajouté au catalogue KEV CISA. Les attaquants utilisent Take Control pour accéder aux endpoints des clients MSP et déploient Cloudflare Tunnel pour la persistance.
CVE-2026-76657 : HPE Fabric Composer double RCE non-auth CVSS 10
CVE-2026-76657 et CVE-2026-76658, deux failles CVSS 10.0 dans HPE Networking Fabric Composer, permettent à un attaquant non authentifié de bypasser l'API REST et d'exécuter du code arbitraire en tant qu'utilisateur root. Correctif dans les versions 7.3.4 et 7.4.0.
CVE-2026-62911 : Exchange Server auth bypass, 22 000 serveurs exposés
CVE-2026-62911 cible Exchange Server avec un bypass d'authentification par capture-replay (CVSS 8.0). Plus de 21 900 serveurs restent exposés, une chaîne RCE sans identifiants est documentée. Patch Microsoft disponible depuis août 2026.
CVE-2026-49869 : Kestra OSS RCE non-auth CVSS 10, KEV CISA
CVE-2026-49869 (CVSS 10.0) : RCE non authentifié dans Kestra OSS via un bypass d'authentification dans l'AuthenticationFilter. Un attaquant peut exécuter des commandes arbitraires comme root. PoC public disponible, KEV CISA.
CVE-2026-82329 : JFrog Artifactory auth bypass CVSS 9.8 exploité
CVE-2026-82329 (CVSS 9.8) : contournement d'authentification critique dans JFrog Artifactory. Un attaquant non authentifié peut générer des tokens admin. Exploitation active depuis le 1er septembre 2026, ajout au KEV CISA.
CVE-2026-83548 : SonicWall SMA1000 SSRF + RCE chaîné, KEV CISA
CVE-2026-83548 (CVSS 10.0) et CVE-2026-83549 (CVSS 7.8) affectent les appliances SonicWall SMA1000. Chaînées, elles permettent un RCE non authentifié. Exploitation active confirmée, ajout au KEV CISA le 2 septembre 2026.
CVE-2026-34926 : Trend Micro Apex One zero-day KEV CISA, patch urgent
CVE-2026-34926 est un zero-day de type directory traversal dans Trend Micro Apex One (on-premises) permettant l'injection de code malveillant sur tous les agents managés. Activement exploité et ajouté au catalogue KEV de la CISA. Un correctif est disponible.
CVE-2026-20182 : Cisco SD-WAN CVSS 10, UAT-8616 contrôle le fabric réseau
CVE-2026-20182 (CVSS 10,0) permet à un attaquant non authentifié de contourner l'authentification dans Cisco Catalyst SD-WAN Controller et d'obtenir les privilèges administrateurs sur l'ensemble du fabric réseau. Activement exploitée par le groupe APT UAT-8616 depuis 2023.
CVE-2026-81578 : PaperCut NG/MF auth bypass, premier patch contournable
CVE-2026-81578 permet à un attaquant non authentifié de modifier la configuration de PaperCut NG/MF. Chaîné avec CVE-2026-82078, il aboutit à une exécution de code arbitraire à distance. Le premier correctif est contournable : une seconde mise à jour d'urgence est disponible.
Cette CVE vous expose ? Évaluons ensemble votre risque
Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.