Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 12 juil. 2026

Foxit PDF 2026.1.2 : 30 failles RCE use-after-free patchées

Foxit a publié le 8 juillet 2026 une mise à jour de sécurité majeure pour PDF Reader et PDF Editor, corrigeant plus de 30 vulnérabilités dont de nombreuses failles use-after-free menant à…

Lire l'analyse complète

Dernières alertes

12 juil. 2026

CVE-2026-44963 : RCE Veeam Backup CVSS 9.4 domaine

CVE-2026-44963, CVSS 9.4 : n'importe quel utilisateur authentifié de domaine Active Directory peut exécuter du code à distance sur les serveurs Veeam Backup & Replication 12.x —…

CVE Lire
12 juil. 2026

CVE-2026-20896 : Auth bypass Gitea Docker CVSS 9.8

CVE-2026-20896, CVSS 9.8 : les images Docker Gitea ≤ 1.26.2 font confiance à l'en-tête X-WEBAUTH-USER depuis n'importe quelle IP — un attaquant non authentifié obtient un accès…

CVE Lire
12 juil. 2026

CVE-2026-20896 : bypass auth CVSS 9.8 dans l'image Docker

CVE-2026-20896 (CVSS 9.8) : la configuration par défaut de l'image Docker officielle Gitea permet à un attaquant non authentifié d'accéder à n'importe quel compte avec un simple header…

CVE Lire
11 juil. 2026

CVE-2026-20182 : Auth bypass CVSS 10.0 Cisco SD-WAN, actif

CVE-2026-20182 (CVSS 10.0) : contournement d'authentification dans Cisco Catalyst SD-WAN. Exploitation active par le groupe APT UAT-8616 confirmée par Cisco Talos. Patcher immédiatement.

CVE Lire
11 juil. 2026

CVE-2026-56291 : RCE non-auth Balbooa Forms Joomla, CISA KEV

CVE-2026-56291 (CVSS 10.0) : zero-day dans Balbooa Forms pour Joomla, upload PHP arbitraire non authentifié exploité avant la disponibilité du patch. Ajouté au CISA KEV le 10 juillet 2026.

CVE Lire
11 juil. 2026

CVE-2026-48939 : Upload PHP non-auth iCagenda Joomla CVSS 10.0

CVE-2026-48939 (CVSS 10.0) : upload PHP non authentifié dans iCagenda pour Joomla, activement exploité, ajouté au CISA KEV le 10 juillet 2026. Mettre à jour vers 3.9.15 ou 4.0.8 immédiatement.

CVE Lire
11 juil. 2026

CVE-2026-46817 : Oracle Payments, CVSS 9.8, compromis sans authentification

CVE-2026-46817 est une faille CVSS 9.8 dans Oracle Payments (E-Business Suite) permettant la prise de contrôle complète sans authentification. Nissan figure parmi les victimes ; environ…

CVE Lire
11 juil. 2026

CVE-2026-45659 : RCE SharePoint CVSS 8.8 au CISA KEV, Warlock

CVE-2026-45659, désérialisation SharePoint Server CVSS 8.8, est activement exploitée par le groupe Warlock/STORM-2603. CISA KEV depuis le 1er juillet 2026 avec délai de remédiation de 72 h…

CVE Lire
10 juil. 2026

CVE-2026-50746 : RCE CVSS 10.0 Ubiquiti UniFi Connect, 100

CVE-2026-50746 : injection de commandes OS CVSS 10.0 pré-authentifiée dans Ubiquiti UniFi Connect Application <= 3.4.16. Environ 100 000 endpoints exposés sur Internet. Exploitation de…

CVE Lire
10 juil. 2026

CVE-2026-50656 RoguePlanet : 0-day Defender LPE SYSTEM, patch

CVE-2026-50656 alias RoguePlanet : élévation de privilèges SYSTEM (CVSS 7.8) dans le Malware Protection Engine de Microsoft Defender. Exploit public depuis 30 jours, campagnes ransomware…

CVE Lire
10 juil. 2026

CVE-2026-35273 : RCE pré-auth Oracle PeopleSoft

CVE-2026-35273 et CVE-2026-35278, deux RCE pré-authentifiées CVSS 9.8 dans Oracle PeopleSoft PeopleTools, ont permis au groupe ShinyHunters de compromettre plus de 100 organisations.…

CVE Lire
10 juil. 2026

CVE-2026-48282 : Adobe ColdFusion CVSS 10.0 exploité activement

Path traversal CVSS 10.0 dans le composant RDS de ColdFusion permettant l'écriture de webshells sans authentification. CISA KEV le 8 juillet 2026, environ 750 instances exposées sur…

CVE Lire
10 juil. 2026

CVE-2026-48558 : SimpleHelp RMM CVSS 10.0, attaques supply

Bypass d'authentification OIDC sans interaction dans SimpleHelp RMM. CVSS 10.0 exploité activement depuis juin 2026 : déploiement de TaskWeaver et Djinn Stealer sur les endpoints de tous…

CVE Lire
9 juil. 2026

CVE-2026-47291 : RCE Windows HTTP.sys CVSS 9.8 non-auth

CVE-2026-47291 : débordement d'entier dans HTTP.sys Windows (mode noyau), CVSS 9.8, permettant une RCE non-authentifiée sur toutes les versions Windows depuis un simple paquet HTTP. Marqué…

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis