Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 11 août 2026

Patch Tuesday 12 août 2026 : SharePoint RCE, kernel et DNS critiques

Patch Tuesday 12 août 2026 : Microsoft corrige une chaîne RCE SharePoint + kernel Windows, un RCE DNS Server critique sur les DC, un RCE RD Gateway et un escape Hyper-V. Déploiement prioritaire requis.

Lire l'analyse complète

Dernières alertes

11 août 2026

Keycloak 26.7.1 : CVE-2026-15572 escalade realm admin CVSS 8.8

Keycloak 26.7.1 corrige 12 CVE dont CVE-2026-15572 (CVSS 8.8, escalade realm admin via DCR) et CVE-2026-11800 (CVSS 8.1, confusion JWT). Mise à jour immédiate si DCR est activé dans votre environnement.

CVE Lire
11 août 2026

CVE-2026-20272 : Cisco IOS XE injection commandes CVSS 9.8

Cisco corrige CVE-2026-20272 (CVSS 9.8) dans IOS XE via l'advisory cisco-sa-hardening-iosxe-V8NMuMZJ : injection de commandes non-auth sur toutes les configurations. Aucun workaround, mise à jour immédiate obligatoire.

CVE Lire
10 août 2026

CVE-2026-21643 : FortiClient EMS SQLi exploite — CISA KEV

CVE-2026-21643 (CVSS 9.8) : injection SQL pre-authentifiee critique dans Fortinet FortiClient EMS 7.4.4 avec mode multi-tenant. Exploitation active confirmee par Fortinet et la CISA KEV.…

CVE Lire
10 août 2026

CVE-2026-10520 : Ivanti Sentry RCE pre-auth CVSS 10.0 root

CVE-2026-10520 (CVSS 10.0) : Ivanti Sentry expose a une RCE pre-auth avec acces root via injection de commandes OS. PoC public disponible depuis le 10 juin 2026, exploitation active…

CVE Lire
10 août 2026

CVE-2026-8037 : Kemp LoadMaster injection commandes KEV

CVE-2026-8037 (CVSS 9.6) : injection de commandes pre-auth dans Progress Kemp LoadMaster — 792 tentatives d'exploitation detectees, ajoute au catalogue CISA KEV le 8 aout 2026. Delai patch…

CVE Lire
9 août 2026

CVE-2026-65400 : macOS Screen Sharing RCE pré-auth accès root

CVE-2026-65400 : faille pré-authentification critique dans macOS Screen Sharing permettant une exécution de code root sans mot de passe. Apple publie des correctifs urgence le 6 août 2026,…

CVE Lire
9 août 2026

Cisco SD-WAN : trois failles CVSS 9.9 — CVE-2026-20303/20304/20310

Cisco publie des correctifs urgents pour trois vulnérabilités CVSS 9.9 dans Catalyst SD-WAN (CVE-2026-20303, 20304, 20310) et une CVSS 9.8 dans IOS XE, permettant une escalade de…

CVE Lire
9 août 2026

CVE-2026-63077 : TeamCity RCE non-auth CVSS 9.8 CISA KEV

CVE-2026-63077 : désérialisation non authentifiée dans JetBrains TeamCity On-Premises (CVSS 9.8), exploitée activement et ajoutée au catalogue KEV de la CISA avec deadline de remédiation…

CVE Lire
8 août 2026

CVE-2026-0300 : Palo Alto PAN-OS RCE root non-auth CVSS 9.3

CVE-2026-0300 est un buffer overflow critique CVSS 9.3 dans le portail captif de Palo Alto PAN-OS permettant une RCE root sans authentification. Activement exploite par le groupe etatique…

CVE Lire
8 août 2026

CVE-2025-43300 : Apple iOS zero-click RCE 0-day via image DNG

CVE-2025-43300 est un zero-day zero-click dans le traitement d'images DNG d'Apple, permettant une RCE sans interaction utilisateur sur iOS et macOS. Activement exploite dans des attaques…

CVE Lire
8 août 2026

CVE-2026-50522 : SharePoint Server RCE non-auth CVSS 9.8

CVE-2026-50522 affecte Microsoft SharePoint Server avec une RCE non-authentifiee CVSS 9.8 via deserialisation .NET activement exploitee. Un PoC public facilite le vol de machine keys pour…

CVE Lire
7 août 2026

CVE-2026-57092 : Windows VMSwitch CVSS 9.9 élévation SYSTEM

CVE-2026-57092 est un use-after-free dans le composant VMSwitch de Windows (CVSS 9.9), permettant à un attaquant authentifié d'élever ses privilèges vers SYSTEM via le réseau — patch…

CVE Lire
7 août 2026

CVE-2026-25089 : FortiSandbox RCE non-auth CVSS 9.8 exploité

CVE-2026-25089 est une injection de commandes OS non authentifiée dans Fortinet FortiSandbox (CVSS 9.8), permettant l'exécution de code arbitraire à distance sans aucun identifiant —…

CVE Lire
7 août 2026

CVE-2026-20245 : Cisco SD-WAN Manager zero-day root access

CVE-2026-20245 est une faille d'injection de commandes dans Cisco Catalyst SD-WAN Manager exploitée comme zero-day dès mars 2026, permettant d'obtenir un accès root via un simple fichier…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis