Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
CVE-2026-56190 : RCE pré-auth RDP Windows CVSS 9.8 wormable
CVE-2026-56190 (CVSS 9.8) : RCE non authentifiée dans le serveur RDP Windows, potentiellement wormable comme BlueKeep — Patch Tuesday juillet 2026, des millions de systèmes exposés sur le…
Dernières alertes
CVE-2026-57092 : Hyper-V VMSwitch guest-to-host CVSS 9.9
CVE-2026-57092 (CVSS 9.9) : use-after-free dans VMSwitch de Windows Hyper-V permettant à un utilisateur basse-privilège d'une VM invitée d'exécuter du code au niveau noyau de l'hôte…
CVE-2026-15409 : Zero-Day SonicWall SMA1000 CVSS 10.0 exploité
CVE-2026-15409 (CVSS 10.0) et CVE-2026-15410 : double zero-day activement exploité sur SonicWall SMA1000 — SSRF non authentifié chaîné en RCE, ajouté au CISA KEV avec deadline fédérale au…
CVE-2026-57092 : évasion de VM Hyper-V CVSS 9.9 dans Windows
CVE-2026-57092, use-after-free CVSS 9.9 dans Windows VMSwitch, permet à un attaquant peu privilégié d'escalader ses droits jusqu'à compromettre l'hôte Hyper-V depuis une VM guest. Patcher…
CVE-2026-25089 : RCE non-auth FortiSandbox CVSS 9.8 urgent
CVE-2026-25089 est une injection de commandes OS non authentifiée dans l'interface Web de FortiSandbox (CVSS 9.8 Critical). Sans credentials, un attaquant exécute du code en root. Patch…
CVE-2026-45659 : SharePoint RCE CVSS 8.8 Storm-2603 actif
CVE-2026-45659, deserialisation RCE dans SharePoint Server on-premises (CVSS 8.8), est activement exploitee par Storm-2603 pour deployer le ransomware Warlock. CISA KEV depuis le 1er…
Patch Tuesday Juillet 2026 : CVE-2025-47981 NEGOEX CVSS 9.8
Le Patch Tuesday du 14 juillet 2026 publie 127 correctifs dont CVE-2025-47981, une faille wormable CVSS 9.8 dans le mecanisme NEGOEX/SPNEGO de Windows — priorite absolue pour tous les…
CVE-2026-45659 : SharePoint Server RCE exploité activement
CVE-2026-45659, une désérialisation RCE CVSS 8.8 sur Microsoft SharePoint Server, a été ajoutée au KEV CISA après exploitation confirmée par Storm-2603. Un compte avec des droits de membre…
CVE-2026-12569 : RCE PTC Windchill CVSS 9.3, CISA KEV
CVE-2026-12569 dans PTC Windchill permet une RCE non-authentifiée CVSS 9.3 exploitée activement via des web shells JSP. Ajoutée au catalogue CISA KEV — patch le 14 juillet 2026.
CVE-2026-21666 : RCE CVSS 9.9 Veeam Backup & Replication
CVE-2026-21666, -21667 et -21669 exposent Veeam Backup & Replication à des attaques RCE CVSS 9.9 exécutables par tout utilisateur de domaine. Mise à jour critique disponible dès maintenant.
CVE-2026-41089 : RCE Windows Netlogon CVSS 9.8 exploité
La faille CVE-2026-41089, un stack overflow CVSS 9.8 dans Windows Netlogon, est activement exploitée contre les contrôleurs de domaine — appliquer immédiatement le patch mai 2026.
CVE UniFi Ubiquiti 2026 : Vulnérabilités Réseau et Sécurisation
UniFi d'Ubiquiti Networks équipe en 2026 des dizaines de milliers d'entreprises françaises, des PME aux hôtels en passant par les établissements de santé et les MSP gérant des…
CVE Adobe ColdFusion 2026 : Exploitation RCE et Sécurisation
Adobe ColdFusion reste en 2026 l'un des serveurs d'application les plus vulnérables du paysage informatique français. Malgré sa faible présence dans les nouvelles architectures, des…
Vulnérabilités SharePoint 2026 : CVE Critiques, Exploitation
SharePoint concentre en 2026 certaines des vulnérabilités les plus activement exploitées dans les environnements d'entreprise français. Plateforme incontournable de collaboration pour des…
Zero-Days RMM et IDE 2026 : ScreenConnect, JetBrains et GitHub
En février 2024, la vulnérabilité CVE-2024-1709 dans ConnectWise ScreenConnect (un outil de Remote Monitoring and Management - RMM utilisé par des milliers de MSPs dans le monde dont…
Cette CVE vous expose ? Évaluons ensemble votre risque
Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.