Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 6 sept. 2026

CVE-2026-59822 : LiteLLM MCP auth bypass exploité KEV CISA

CVE-2026-59822 (CVSS 8.8) : faille d'authentification dans l'endpoint MCP Streamable HTTP de BerriAI LiteLLM ajoutée au KEV CISA le 2 septembre 2026. Des attaquants déploient reverse shells et mineurs de cryptomonnaie via cette vulnérabilité.

Lire l'analyse complète

Dernières alertes

6 sept. 2026

CVE-2026-85042 : Chrome 3 failles critiques CVSS 9.6

Google a corrigé trois nouvelles vulnérabilités critiques CVSS 9.6 dans Chrome le 4 septembre 2026, dont CVE-2026-85042 (use-after-free dans DevTools). La mise à jour vers Chrome 152.0.7977.82 ou supérieur est urgente.

CVE Lire
6 sept. 2026

CVE-2026-20212 : Cisco Nexus 9000 RCE root sans auth CVSS 9.8

CVE-2026-20212 (CVSS 9.8) : exécution de code root sans authentification sur les commutateurs Cisco Nexus 9000 Series Silicon One via deux ports TCP exposés par défaut dans la configuration Layer 3 VRF.

CVE Lire
5 sept. 2026

CVE-2026-76581 : WPMU DEV WordPress admin bypass CVSS 9.8

CVE-2026-76581 affecte le plugin WPMU DEV Dashboard (350 000 sites WordPress) via une confusion HMAC SSO. Un attaquant non authentifié peut prendre le contrôle d'un compte administrateur. Mettre à jour vers la version 5.0.2.

CVE Lire
5 sept. 2026

CVE-2026-65816 : Azure Arc élévation privilèges CVSS 10.0

CVE-2026-65816 et CVE-2026-69555 : deux vulnérabilités CVSS 10.0 dans Azure Arc permettant l'élévation de privilèges non authentifiée. Microsoft a déployé des correctifs cloud début septembre 2026 — aucune action client requise.

CVE Lire
5 sept. 2026

CVE-2026-85046 : Chrome V8 zero-day exploité, 6e 0-day 2026

CVE-2026-85046, une faille type confusion dans le moteur V8 de Chrome (CVSS 8.8), est activement exploitée dans la nature. Google a publié un correctif en urgence le 3 septembre 2026 — 6e zero-day Chrome de l'année.

CVE Lire
4 sept. 2026

CVE-2026-18577 : N-able N-central auth bypass exploité, KEV CISA

CVE-2026-18577 est un bypass d'authentification dans N-able N-central (RMM MSP) exploité activement depuis le 1er août 2026, ajouté au catalogue KEV CISA. Les attaquants utilisent Take Control pour accéder aux endpoints des clients MSP et déploient Cloudflare Tunnel pour la persistance.

CVE Lire
4 sept. 2026

CVE-2026-76657 : HPE Fabric Composer double RCE non-auth CVSS 10

CVE-2026-76657 et CVE-2026-76658, deux failles CVSS 10.0 dans HPE Networking Fabric Composer, permettent à un attaquant non authentifié de bypasser l'API REST et d'exécuter du code arbitraire en tant qu'utilisateur root. Correctif dans les versions 7.3.4 et 7.4.0.

CVE Lire
4 sept. 2026

CVE-2026-62911 : Exchange Server auth bypass, 22 000 serveurs exposés

CVE-2026-62911 cible Exchange Server avec un bypass d'authentification par capture-replay (CVSS 8.0). Plus de 21 900 serveurs restent exposés, une chaîne RCE sans identifiants est documentée. Patch Microsoft disponible depuis août 2026.

CVE Lire
3 sept. 2026

CVE-2026-49869 : Kestra OSS RCE non-auth CVSS 10, KEV CISA

CVE-2026-49869 (CVSS 10.0) : RCE non authentifié dans Kestra OSS via un bypass d'authentification dans l'AuthenticationFilter. Un attaquant peut exécuter des commandes arbitraires comme root. PoC public disponible, KEV CISA.

CVE Lire
3 sept. 2026

CVE-2026-82329 : JFrog Artifactory auth bypass CVSS 9.8 exploité

CVE-2026-82329 (CVSS 9.8) : contournement d'authentification critique dans JFrog Artifactory. Un attaquant non authentifié peut générer des tokens admin. Exploitation active depuis le 1er septembre 2026, ajout au KEV CISA.

CVE Lire
3 sept. 2026

CVE-2026-83548 : SonicWall SMA1000 SSRF + RCE chaîné, KEV CISA

CVE-2026-83548 (CVSS 10.0) et CVE-2026-83549 (CVSS 7.8) affectent les appliances SonicWall SMA1000. Chaînées, elles permettent un RCE non authentifié. Exploitation active confirmée, ajout au KEV CISA le 2 septembre 2026.

CVE Lire
2 sept. 2026

CVE-2026-34926 : Trend Micro Apex One zero-day KEV CISA, patch urgent

CVE-2026-34926 est un zero-day de type directory traversal dans Trend Micro Apex One (on-premises) permettant l'injection de code malveillant sur tous les agents managés. Activement exploité et ajouté au catalogue KEV de la CISA. Un correctif est disponible.

CVE Lire
2 sept. 2026

CVE-2026-20182 : Cisco SD-WAN CVSS 10, UAT-8616 contrôle le fabric réseau

CVE-2026-20182 (CVSS 10,0) permet à un attaquant non authentifié de contourner l'authentification dans Cisco Catalyst SD-WAN Controller et d'obtenir les privilèges administrateurs sur l'ensemble du fabric réseau. Activement exploitée par le groupe APT UAT-8616 depuis 2023.

CVE Lire
2 sept. 2026

CVE-2026-81578 : PaperCut NG/MF auth bypass, premier patch contournable

CVE-2026-81578 permet à un attaquant non authentifié de modifier la configuration de PaperCut NG/MF. Chaîné avec CVE-2026-82078, il aboutit à une exécution de code arbitraire à distance. Le premier correctif est contournable : une seconde mise à jour d'urgence est disponible.

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis