Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 19 juin 2026

CVE-2026-39813 & CVE-2026-39808 : FortiSandbox exploité

Exploitation active triple de FortiSandbox confirmée le 16 juin 2026 : CVE-2026-39813 (CVSS 9.8, bypass auth JRPC) et CVE-2026-39808 (CVSS 9.8, RCE root) forment une chaîne d'attaque…

Lire l'analyse complète

Dernières alertes

19 juin 2026

CVE-2026-42897 : Exchange Server zero-day XSS exploité via

CVE-2026-42897, faille XSS dans Outlook Web Access d'Exchange Server, était activement exploitée avant son patch du 9 juin 2026. Un simple email piégé suffit à exécuter du JavaScript dans…

CVE Lire
19 juin 2026

CVE-2026-41089 : Netlogon RCE CVSS 9.8

CVE-2026-41089, débordement de pile dans Windows Netlogon, est activement exploitée depuis le 1er juin 2026. Les contrôleurs de domaine sous Windows Server 2012 R2 à 2025 non patchés sont…

CVE Lire
18 juin 2026

CVE-2026-21962 : Oracle WebLogic Proxy RCE non-auth CVSS 10.0

CVE-2026-21962 (CVSS 10.0) permet à un attaquant non authentifié de compromettre Oracle HTTP Server et WebLogic Server via path traversal sur le proxy plug-in. Exploitation active depuis…

CVE Lire
18 juin 2026

CVE-2026-45648 : RCE Active Directory CVSS 8.8, Patch Tuesday

CVE-2026-45648 (CVSS 8.8) permet à tout compte de domaine Active Directory standard d'exécuter du code sur un contrôleur de domaine Windows via NSPI RPC. Patchée dans le Patch Tuesday juin…

CVE Lire
18 juin 2026

CVE-2026-47928 : Adobe ColdFusion RCE non-auth CVSS 9.6

CVE-2026-47928 (CVSS 9.6, Priority 1) est une RCE non authentifiée dans Adobe ColdFusion 2023 et 2025. Adobe recommande une application du bulletin APSB26-64 sous 72h — ColdFusion est…

CVE Lire
18 juin 2026

CVE-2026-54420 : escalade root via plugin LiteSpeed cPanel

CVE-2026-54420 (CVSS 8.5) : le plugin LiteSpeed pour cPanel permet à tout utilisateur avec accès FTP ou web shell d'escalader ses privilèges jusqu'à root sur les serveurs mutualisés…

CVE Lire
18 juin 2026

CVE-2026-48907 : RCE sans authentification sur Joomla JCE,

CVE-2026-48907 (CVSS 10.0) : faille d'exécution de code PHP sans authentification dans Joomla JCE. Ajoutée au CISA KEV le 17 juin 2026, attaques automatisées actives — patcher…

CVE Lire
17 juin 2026

CVE-2026-10825 : RCE Moxa NPort ICS, CERTFR alerte

CVE-2026-10825 permet une exécution de code à distance non authentifiée sur les convertisseurs série-Ethernet Moxa NPort. Le CERT-FR publie l'avis CERTFR-2026-AVI-0760 le 16 juin 2026 :…

CVE Lire
17 juin 2026

CVE-2026-40976 : Spring Boot bypass auth CVSS 9.1

CVE-2026-40976 (CVSS 9.1) expose tous les endpoints Spring Boot 4.0.0-4.0.5 sans authentification. Le CERT-FR publie CERTFR-2026-AVI-0759 le 16 juin 2026 : mise à jour immédiate vers…

CVE Lire
17 juin 2026

CVE-2026-47835 : SQLi Spring AI vector store CVSS 8.6

CVE-2026-47835 (CVSS 8.6) : injection SQL dans le filtrage des métadonnées du vector store Elasticsearch de Spring AI 1.0.x/1.1.x. Le CERT-FR publie CERTFR-2026-AVI-0751 le 15 juin 2026 —…

CVE Lire
17 juin 2026

CVE-2026-47281 : zero-day Defender "RoguePlanet" non patché,

Un chercheur publie un exploit 0-day baptisé RoguePlanet permettant d'obtenir des droits SYSTEM via Microsoft Defender sur Windows 10 et 11 entièrement mis à jour. Aucun patch disponible à ce jour.

CVE Lire
17 juin 2026

CVE-2026-20262 : Cisco SD-WAN Manager exploité activement,

Cisco patche en urgence CVE-2026-20262, une faille d'écriture arbitraire de fichiers dans SD-WAN Manager permettant l'élévation de privilèges jusqu'à root. 8e faille SD-WAN exploitée en…

CVE Lire
16 juin 2026

CVE-2026-41089 : RCE Netlogon Windows, exploitation massive

CVE-2026-41089 (CVSS 9.8) est une faille critique dans le service Netlogon de Windows permettant l'exécution de code à distance avec privilèges SYSTEM sur les contrôleurs de domaine sans…

CVE Lire
16 juin 2026

CVE-2026-3055 : Citrix NetScaler CISA KEV, exploit massif

CVE-2026-3055 (CVSS 9.3) affecte Citrix NetScaler ADC et Gateway en mode SAML IDP, exposant la mémoire de l'appliance à des attaquants non authentifiés. Inscrite au catalogue CISA KEV le…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis