Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 12 juin 2026

CVE-2026-42897 : Exchange OWA patché après un mois d'exploitation

Microsoft a corrigé le 9 juin 2026 CVE-2026-42897, une faille XSS dans Outlook Web Access (OWA) exploitée activement depuis mai via des emails piégés. Score CVSS 8.1. Exchange Online non…

Lire l'analyse complète

Dernières alertes

11 juin 2026

CVE-2026-25089 : RCE non authentifiée dans FortiSandbox

CVE-2026-25089 (CVSS 9,8) affecte l'interface web de FortiSandbox et permet à un attaquant non authentifié d'exécuter des commandes OS arbitraires. Fortinet a publié les correctifs 5.0.6…

CVE Lire
11 juin 2026

CVE-2026-44748 : Bypass SAML SAP NetWeaver CVSS 9.9

CVE-2026-44748 (CVSS 9.9) est une faille XML Signature Wrapping dans l’authentification SAML de SAP NetWeaver AS ABAP. Elle permet à un utilisateur à faibles privilèges d’usurper toute…

CVE Lire
11 juin 2026

CVE-2026-47291 : RCE wormable HTTP.sys Windows CVSS 9.8

CVE-2026-47291 (CVSS 9.8) est un dépassement d’entier dans HTTP.sys, le pilote noyau Windows gérant le trafic HTTP. Non authentifiée et potentiellement wormable, elle affecte IIS, Exchange…

CVE Lire
11 juin 2026

CVE-2026-11645 : 0-day Chrome V8 exploité, CISA KEV

CVE-2026-11645 est un 0-day dans le moteur JavaScript V8 de Chrome, activement exploité et ajouté au KEV CISA le 9 juin 2026. La faille out-of-bounds read/write affecte tous les…

CVE Lire
11 juin 2026

CVE-2026-0300 : APT chinois CL-STA-1132 exploite les

CVE-2026-0300 est un zero-day RCE sans authentification sur les firewalls Palo Alto Networks, exploité depuis le 9 avril 2026 par le groupe APT CL-STA-1132 lié à la Chine contre des…

CVE Lire
11 juin 2026

CVE-2026-3300 : 29 000 tentatives bloquées contre Everest

Le plugin WordPress Everest Forms Pro est activement exploité via CVE-2026-3300, une RCE sans authentification notée CVSS 9.8. Plus de 29 300 tentatives documentées par Wordfence depuis…

CVE Lire
10 juin 2026

CVE-2026-20182 : Cisco SD-WAN CVSS 10.0 exploite par UAT-8616

CVE-2026-20182, bypass auth CVSS 10.0 dans Cisco Catalyst SD-WAN Controller via vdaemon DTLS, est activement exploite par l'acteur etatique UAT-8616. PoC public GitHub. CISA Emergency…

CVE Lire
10 juin 2026

CVE-2026-45657 : RCE Windows Kernel CVSS 9.8, Patch Tuesday

CVE-2026-45657 est une use-after-free dans le noyau Windows TCP/IP (CVSS 9.8) permettant une RCE distante sans authentification, corrigee lors du Patch Tuesday record du 9 juin 2026 (198…

CVE Lire
10 juin 2026

CVE-2026-42271 : RCE non-auth LiteLLM, CISA KEV juin 2026

CVE-2026-42271 (injection commandes LiteLLM CVSS 8.7) chaine avec CVE-2026-48710 (bypass Starlette) : RCE non auth CVSS 10.0. Exploitation active, CISA KEV 8 juin 2026.

CVE Lire
9 juin 2026

CVE-2026-23111 : l'exploit Linux nf_tables est public

Un exploit public pour CVE-2026-23111 permet l’escalade vers root et l’évasion de conteneurs sur Linux via une faille use-after-free dans nf_tables. Exodus Intelligence a publié le code…

CVE Lire
9 juin 2026

CVE-2026-50751 : 0-day Check Point VPN exploité par Qilin

Un affilié du ransomware Qilin exploite activement CVE-2026-50751, un 0-day Check Point VPN (CVSS 9.3) contournant l'authentification IKEv1. Hotfix d'urgence disponible.

CVE Lire
9 juin 2026

CVE-2026-20230 : Cisco UCM SSRF mène au root, PoC public

CVE-2026-20230 dans Cisco Unified CM WebDialer permet à un attaquant non authentifié d'atteindre les privilèges root via SSRF (CVSS 8.6, Critical). Un PoC public est disponible.

CVE Lire
9 juin 2026

Patch Tuesday juin 2026 : Exchange CVE-2026-42897 et +70 CVE

Le Patch Tuesday du 9 juin 2026 livre le correctif permanent pour CVE-2026-42897 (Exchange OWA exploité actif) ainsi que des RCE critiques SharePoint et Word, avec une deadline Secure Boot au 26 juin.

CVE Lire
9 juin 2026

CVE-2026-9614 : Ivanti Neurons for ITSM permet l'escalade

CVE-2026-9614, CVSS 8.8 : Ivanti Neurons for ITSM on-premises expose les organisations à une escalade de privilèges vers le niveau administrateur. CERTFR-2026-AVI-0677 publié — patch…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis