Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
CVE-2026-58289 : type confusion RCE Microsoft Edge CVSS 9.0
CVE-2026-58289 est une vulnérabilité de type confusion (CWE-843) CVSS 9.0 dans Microsoft Edge Chromium permettant l'exécution de code à distance sans authentification. Mise à jour urgente…
Dernières alertes
CVE-2026-45829 ChromaToast : RCE pré-auth CVSS 10.0 ChromaDB
CVE-2026-45829 (ChromaToast) : injection de code pré-authentifiée CVSS 10.0 dans ChromaDB v1.0.0-v1.5.9 via le serveur Python FastAPI. Aucun patch disponible, plus de 4 500 instances…
CVE-2026-45659 : RCE SharePoint dans le KEV CISA, exploit actif
CVE-2026-45659 est une faille RCE CVSS 8.8 dans Microsoft SharePoint Server, ajoutee au KEV CISA apres confirmation d'exploitation active. Le patch Microsoft de mai 2026 doit etre applique…
Adobe juillet 2026 : 7 vulnerabilites CVSS 10.0 critiques
Adobe corrige 7 vulnerabilites CVSS 10.0 dans ColdFusion 2023/2025 et Campaign Classic v7 le 1er juillet 2026. Patches Priority 1 a appliquer immediatement sur toutes les installations on-premise.
CVE-2026-50548 DuneSlide : RCE zero-click dans Cursor AI IDE
DuneSlide (CVE-2026-50548 et CVE-2026-50549) : deux failles CVSS 9.8 zero-click dans Cursor AI IDE permettant une RCE complete via injection de prompts et evasion de sandbox. Toutes…
CVE-2026-45659 : RCE SharePoint activement exploitée,
Une RCE CVSS 8.8 dans Microsoft SharePoint Server est activement exploitée par Storm-2603 pour déployer le ransomware Warlock. Patch disponible depuis mai 2026, deadline CISA expirée, plus…
CVE-2026-20245 : 0-day Cisco SD-WAN Manager, aucun patch
CVE-2026-20245 est un zero-day affectant Cisco Catalyst SD-WAN Manager permettant l'exécution de commandes root via upload de fichier malveillant. Aucun correctif disponible. CISA KEV…
CVE-2026-42897 : XSS Exchange OWA exploité, alerte CERT-FR
CVE-2026-42897 (CVSS 8.1) : XSS dans Outlook Web Access de Microsoft Exchange Server exploitée via email piégé. Alerte CERT-FR CERTFR-2026-ALE-005. Patch disponible depuis le Patch Tuesday…
CVE-2026-50751 : Bypass auth VPN Check Point, Qilin frappe
CVE-2026-50751 (CVSS 9.3) permet à un attaquant non authentifié de contourner l'authentification VPN Check Point via IKEv1. Un affilié du ransomware Qilin exploite activement cette faille…
CVE-2026-45657 : faille noyau Windows CVSS 9.8 wormable
Microsoft corrige CVE-2026-45657, un use-after-free dans le noyau Windows TCP/IP noté CVSS 9.8, exploitable à distance sans authentification et à potentiel wormable. Le Zero Day Initiative…
CVE-2026-28318 : SolarWinds Serv-U dans le KEV CISA, délai expiré
CVE-2026-28318 : vulnérabilité de déni de service non authentifiée dans SolarWinds Serv-U activement exploitée, ajoutée au KEV CISA le 5 juin 2026. Le délai de remédiation fédéral expire…
CVE-2026-45247 : RCE non-auth Magento via Mirasvit Cache Warmer
CVE-2026-45247 (CVSS 9.3) : désérialisation PHP non sécurisée dans Mirasvit Full Page Cache Warmer permet à un attaquant non authentifié d'exécuter du code sur des boutiques Magento.…
CVE-2026-39813 & CVE-2026-39808 : FortiSandbox exploité
Exploitation active triple de FortiSandbox confirmée le 16 juin 2026 : CVE-2026-39813 (CVSS 9.8, bypass auth JRPC) et CVE-2026-39808 (CVSS 9.8, RCE root) forment une chaîne d'attaque…
CVE-2026-42897 : Exchange Server zero-day XSS exploité via
CVE-2026-42897, faille XSS dans Outlook Web Access d'Exchange Server, était activement exploitée avant son patch du 9 juin 2026. Un simple email piégé suffit à exécuter du JavaScript dans…
CVE-2026-41089 : Netlogon RCE CVSS 9.8
CVE-2026-41089, débordement de pile dans Windows Netlogon, est activement exploitée depuis le 1er juin 2026. Les contrôleurs de domaine sous Windows Server 2012 R2 à 2025 non patchés sont…