Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 18 juin 2026

CVE-2026-45648 : RCE Active Directory CVSS 8.8, Patch Tuesday

CVE-2026-45648 (CVSS 8.8) permet à tout compte de domaine Active Directory standard d'exécuter du code sur un contrôleur de domaine Windows via NSPI RPC. Patchée dans le Patch Tuesday juin…

Lire l'analyse complète

Dernières alertes

18 juin 2026

CVE-2026-21962 : Oracle WebLogic Proxy RCE non-auth CVSS 10.0

CVE-2026-21962 (CVSS 10.0) permet à un attaquant non authentifié de compromettre Oracle HTTP Server et WebLogic Server via path traversal sur le proxy plug-in. Exploitation active depuis…

CVE Lire
18 juin 2026

CVE-2026-54420 : escalade root via plugin LiteSpeed cPanel

CVE-2026-54420 (CVSS 8.5) : le plugin LiteSpeed pour cPanel permet à tout utilisateur avec accès FTP ou web shell d'escalader ses privilèges jusqu'à root sur les serveurs mutualisés…

CVE Lire
18 juin 2026

CVE-2026-48907 : RCE sans authentification sur Joomla JCE,

CVE-2026-48907 (CVSS 10.0) : faille d'exécution de code PHP sans authentification dans Joomla JCE. Ajoutée au CISA KEV le 17 juin 2026, attaques automatisées actives — patcher…

CVE Lire
17 juin 2026

CVE-2026-47835 : SQLi Spring AI vector store CVSS 8.6

CVE-2026-47835 (CVSS 8.6) : injection SQL dans le filtrage des métadonnées du vector store Elasticsearch de Spring AI 1.0.x/1.1.x. Le CERT-FR publie CERTFR-2026-AVI-0751 le 15 juin 2026 —…

CVE Lire
17 juin 2026

CVE-2026-40976 : Spring Boot bypass auth CVSS 9.1

CVE-2026-40976 (CVSS 9.1) expose tous les endpoints Spring Boot 4.0.0-4.0.5 sans authentification. Le CERT-FR publie CERTFR-2026-AVI-0759 le 16 juin 2026 : mise à jour immédiate vers…

CVE Lire
17 juin 2026

CVE-2026-10825 : RCE Moxa NPort ICS, CERTFR alerte

CVE-2026-10825 permet une exécution de code à distance non authentifiée sur les convertisseurs série-Ethernet Moxa NPort. Le CERT-FR publie l'avis CERTFR-2026-AVI-0760 le 16 juin 2026 :…

CVE Lire
17 juin 2026

CVE-2026-20262 : Cisco SD-WAN Manager exploité activement,

Cisco patche en urgence CVE-2026-20262, une faille d'écriture arbitraire de fichiers dans SD-WAN Manager permettant l'élévation de privilèges jusqu'à root. 8e faille SD-WAN exploitée en…

CVE Lire
17 juin 2026

CVE-2026-47281 : zero-day Defender "RoguePlanet" non patché,

Un chercheur publie un exploit 0-day baptisé RoguePlanet permettant d'obtenir des droits SYSTEM via Microsoft Defender sur Windows 10 et 11 entièrement mis à jour. Aucun patch disponible à ce jour.

CVE Lire
16 juin 2026

Oracle CPU juin 2026 : CVSS 10.0 Fusion Middleware

Le Critical Patch Update Oracle de juin 2026 corrige plus de 300 vulnérabilités dont des failles CVSS 10.0 dans Oracle Fusion Middleware et CVSS 9.9 dans Oracle E-Business Suite et REST…

CVE Lire
16 juin 2026

CVE-2026-3055 : Citrix NetScaler CISA KEV, exploit massif

CVE-2026-3055 (CVSS 9.3) affecte Citrix NetScaler ADC et Gateway en mode SAML IDP, exposant la mémoire de l'appliance à des attaquants non authentifiés. Inscrite au catalogue CISA KEV le…

CVE Lire
16 juin 2026

CVE-2026-41089 : RCE Netlogon Windows, exploitation massive

CVE-2026-41089 (CVSS 9.8) est une faille critique dans le service Netlogon de Windows permettant l'exécution de code à distance avec privilèges SYSTEM sur les contrôleurs de domaine sans…

CVE Lire
15 juin 2026

CVE-2025-48595 : Android Framework exploité, CISA KEV

CVE-2025-48595, débordement d'entier dans l'Android Framework (CVSS 8.4), est activement exploité in-the-wild et ajouté au catalogue CISA KEV le 2 juin 2026. Patch de sécurité Android juin…

CVE Lire
15 juin 2026

CVE-2026-48303 : Adobe Campaign Classic RCE CVSS 10.0

CVE-2026-48303, faille d'autorisation incorrecte dans Adobe Campaign Classic (CVSS 10.0 maximal), permet une exécution de code arbitraire à distance sans authentification sur toutes les…

CVE Lire
15 juin 2026

CVE-2026-44815 : RCE DHCP Windows non-authentifié CVSS 9.8

CVE-2026-44815, débordement de pile dans le service DHCP Client Windows (CVSS 9.8), permet à un attaquant non authentifié d'exécuter du code arbitraire sur tout le parc Windows — patch…

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis