Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 2 juin 2026

CVE-2026-20223 Cisco Secure Workload : bypass auth CVSS 10.0

CVE-2026-20223 (CVSS 10.0 maximal) : l'API REST interne de Cisco Secure Workload ne valide pas l'authentification, permettant à tout attaquant distant d'obtenir les droits Site Admin sur…

Lire l'analyse complète

Dernières alertes

2 juin 2026

CVE-2026-26083 FortiSandbox : RCE non-auth CVSS 9.1

CVE-2026-26083 (CVSS 9.1) : une autorisation manquante dans l'interface Web de FortiSandbox permet l'exécution de code arbitraire sans authentification, compromettant la couche de détection avancée.

CVE Lire
2 juin 2026

CVE-2025-34291 Langflow : RCE CVSS 9.4, KEV CISA

La CISA a ajouté CVE-2025-34291 au catalogue KEV avec une deadline au 4 juin 2026. Cette faille RCE CVSS 9.4 dans Langflow est activement exploitée et expose des milliers de pipelines IA d'entreprise.

CVE Lire
2 juin 2026

CVE-2026-42897 : zero-day Exchange OWA activement exploité

CVE-2026-42897 (CVSS 8.1) : faille XSS dans OWA de Microsoft Exchange Server exploitée via un email piégé. CISA KEV avec deadline fédérale au 5 juin 2026. Exchange Server 2016, 2019 et SE…

CVE Lire
1 juin 2026

CVE-2026-0257 : bypass auth GlobalProtect PAN-OS, KEV CISA

La CVE-2026-0257 (CVSS 9.1) permet à un attaquant non authentifié de contourner l'authentification GlobalProtect PAN-OS. Exploitée activement depuis le 17 mai 2026, elle est inscrite au…

CVE Lire
1 juin 2026

CVE-2026-45185 Dead.Letter : RCE non-auth CVSS 9.8 sur Exim

Dead.Letter (CVE-2026-45185) est une use-after-free CVSS 9.8 dans Exim 4.97-4.99.2 compilé avec GnuTLS. Un attaquant non authentifié peut exécuter du code arbitraire via SMTP BDAT. Mise à…

CVE Lire
1 juin 2026

CVE-2026-46840 : prise de contrôle totale Oracle ORDS, CVSS 10.0

CVE-2026-46840 est une vulnérabilité CVSS 10.0 dans Oracle REST Data Services 24.2.0-26.1.0. Un attaquant non authentifié peut compromettre entièrement l'instance via HTTPS. Patch via…

CVE Lire
1 juin 2026

CVE-2026-0257 : bypass auth PAN-OS GlobalProtect,

CVE-2026-0257 (CVSS 9.1) permet à un attaquant non authentifié de forger des cookies d'accès GlobalProtect sur PAN-OS et d'obtenir un accès VPN complet au réseau interne. Exploitation…

CVE Lire
31 mai 2026

CVE-2026-9082 : SQLi critique Drupal PostgreSQL, KEV CISA

Injection SQL non authentifiée CVSS 9.8 dans Drupal Core sur PostgreSQL, activement exploitée et inscrite au CISA KEV le 22 mai 2026. Patch obligatoire immédiat.

CVE Lire
31 mai 2026

Gogs 0-day RCE non patchée : injection argument Git,

Vulnérabilité 0-day CVSSv4 9.4 dans Gogs : injection d'argument Git menant à une RCE, module Metasploit public, aucun patch après 70 jours de signalement.

CVE Lire
31 mai 2026

CVE-2026-44277 : RCE non-auth FortiAuthenticator CVSS 9.8

CVE-2026-44277 : RCE non authentifiée CVSS 9.8 dans Fortinet FortiAuthenticator 6.4–8.0. Contrôle d'accès manquant sur l'API REST d'administration. Patch urgent FG-IR-26-128.

CVE Lire
31 mai 2026

CVE-2026-20182 : CVSS 10 Cisco SD-WAN exploité par UAT-8616

CVE-2026-20182 est un bypass d'authentification CVSS 10.0 dans Cisco Catalyst SD-WAN exploité activement par UAT-8616, donnant un contrôle administratif sur l'ensemble du fabric réseau.

CVE Lire
30 mai 2026

CVE-2026-42897 : zero-day Exchange OWA sans patch permanent

Un zero-day XSS dans Outlook Web Access (OWA) d'Exchange Server est activement exploité via de simples emails piégés depuis le 14 mai 2026. Microsoft n'a pas encore publié de patch définitif.

CVE Lire
30 mai 2026

CVE-2026-0073 : RCE Zero-Click Android ADB Wireless (CVSS 9.8)

CVE-2026-0073 permet à un attaquant sur le même réseau Wi-Fi d'exécuter du code à distance sans clic sur tout appareil Android 14-16 non patché. Mise à jour vers le correctif de sécurité…

CVE Lire
30 mai 2026

CVE-2026-42945 NGINX Rift : heap overflow RCE non-auth (CVSS 9.2)

CVE-2026-42945, baptisée NGINX Rift, est une faille de 18 ans dans le module Rewrite de NGINX activement exploitée. RCE sans authentification sur des millions de serveurs web. Patch : NGINX 1.30.1.

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis