Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 6 juil. 2026

CVE-2026-58289 : type confusion RCE Microsoft Edge CVSS 9.0

CVE-2026-58289 est une vulnérabilité de type confusion (CWE-843) CVSS 9.0 dans Microsoft Edge Chromium permettant l'exécution de code à distance sans authentification. Mise à jour urgente…

Lire l'analyse complète

Dernières alertes

6 juil. 2026

CVE-2026-45829 ChromaToast : RCE pré-auth CVSS 10.0 ChromaDB

CVE-2026-45829 (ChromaToast) : injection de code pré-authentifiée CVSS 10.0 dans ChromaDB v1.0.0-v1.5.9 via le serveur Python FastAPI. Aucun patch disponible, plus de 4 500 instances…

CVE Lire
5 juil. 2026

CVE-2026-45659 : RCE SharePoint dans le KEV CISA, exploit actif

CVE-2026-45659 est une faille RCE CVSS 8.8 dans Microsoft SharePoint Server, ajoutee au KEV CISA apres confirmation d'exploitation active. Le patch Microsoft de mai 2026 doit etre applique…

CVE Lire
5 juil. 2026

Adobe juillet 2026 : 7 vulnerabilites CVSS 10.0 critiques

Adobe corrige 7 vulnerabilites CVSS 10.0 dans ColdFusion 2023/2025 et Campaign Classic v7 le 1er juillet 2026. Patches Priority 1 a appliquer immediatement sur toutes les installations on-premise.

CVE Lire
5 juil. 2026

CVE-2026-50548 DuneSlide : RCE zero-click dans Cursor AI IDE

DuneSlide (CVE-2026-50548 et CVE-2026-50549) : deux failles CVSS 9.8 zero-click dans Cursor AI IDE permettant une RCE complete via injection de prompts et evasion de sandbox. Toutes…

CVE Lire
5 juil. 2026

CVE-2026-45659 : RCE SharePoint activement exploitée,

Une RCE CVSS 8.8 dans Microsoft SharePoint Server est activement exploitée par Storm-2603 pour déployer le ransomware Warlock. Patch disponible depuis mai 2026, deadline CISA expirée, plus…

CVE Lire
20 juin 2026

CVE-2026-20245 : 0-day Cisco SD-WAN Manager, aucun patch

CVE-2026-20245 est un zero-day affectant Cisco Catalyst SD-WAN Manager permettant l'exécution de commandes root via upload de fichier malveillant. Aucun correctif disponible. CISA KEV…

CVE Lire
20 juin 2026

CVE-2026-42897 : XSS Exchange OWA exploité, alerte CERT-FR

CVE-2026-42897 (CVSS 8.1) : XSS dans Outlook Web Access de Microsoft Exchange Server exploitée via email piégé. Alerte CERT-FR CERTFR-2026-ALE-005. Patch disponible depuis le Patch Tuesday…

CVE Lire
20 juin 2026

CVE-2026-50751 : Bypass auth VPN Check Point, Qilin frappe

CVE-2026-50751 (CVSS 9.3) permet à un attaquant non authentifié de contourner l'authentification VPN Check Point via IKEv1. Un affilié du ransomware Qilin exploite activement cette faille…

CVE Lire
20 juin 2026

CVE-2026-45657 : faille noyau Windows CVSS 9.8 wormable

Microsoft corrige CVE-2026-45657, un use-after-free dans le noyau Windows TCP/IP noté CVSS 9.8, exploitable à distance sans authentification et à potentiel wormable. Le Zero Day Initiative…

CVE Lire
19 juin 2026

CVE-2026-28318 : SolarWinds Serv-U dans le KEV CISA, délai expiré

CVE-2026-28318 : vulnérabilité de déni de service non authentifiée dans SolarWinds Serv-U activement exploitée, ajoutée au KEV CISA le 5 juin 2026. Le délai de remédiation fédéral expire…

CVE Lire
19 juin 2026

CVE-2026-45247 : RCE non-auth Magento via Mirasvit Cache Warmer

CVE-2026-45247 (CVSS 9.3) : désérialisation PHP non sécurisée dans Mirasvit Full Page Cache Warmer permet à un attaquant non authentifié d'exécuter du code sur des boutiques Magento.…

CVE Lire
19 juin 2026

CVE-2026-39813 & CVE-2026-39808 : FortiSandbox exploité

Exploitation active triple de FortiSandbox confirmée le 16 juin 2026 : CVE-2026-39813 (CVSS 9.8, bypass auth JRPC) et CVE-2026-39808 (CVSS 9.8, RCE root) forment une chaîne d'attaque…

CVE Lire
19 juin 2026

CVE-2026-42897 : Exchange Server zero-day XSS exploité via

CVE-2026-42897, faille XSS dans Outlook Web Access d'Exchange Server, était activement exploitée avant son patch du 9 juin 2026. Un simple email piégé suffit à exécuter du JavaScript dans…

CVE Lire
19 juin 2026

CVE-2026-41089 : Netlogon RCE CVSS 9.8

CVE-2026-41089, débordement de pile dans Windows Netlogon, est activement exploitée depuis le 1er juin 2026. Les contrôleurs de domaine sous Windows Server 2012 R2 à 2025 non patchés sont…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis