Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 20 mai 2026

YellowKey : 0-day BitLocker bypass WinRE et GreenPlasma LPE

Deux zero-days Windows 11 sans correctif divulgues avec PoC public : YellowKey contourne BitLocker via Windows Recovery Environment avec une cle USB, GreenPlasma exploite CTFMON.EXE pour…

Lire l'analyse complète

Dernières alertes

20 mai 2026

CVE-2026-31431 « Copy Fail » : root sur tout Linux depuis

CVE-2026-31431 alias Copy Fail est une LPE vieille de 9 ans dans le noyau Linux permettant d'obtenir les droits root via un script Python de 732 octets. CVSS 7.8, exploitation active, CISA…

CVE Lire
19 mai 2026

CVE-2026-0073 : RCE zero-click Android ADB (CVSS 9.8)

CVE-2026-0073 est une faille RCE zero-click CVSS 9.8 dans Android ADB sans fil affectant 2,8 milliards d'appareils — le patch d'urgence Google est disponible depuis le 5 mai 2026.

CVE Lire
19 mai 2026

CVE-2026-21877 : RCE CVSS 10.0 critique dans n8n

CVE-2026-21877 est une faille RCE de gravité CVSS 10.0 dans n8n permettant à un utilisateur authentifié d'exécuter du code arbitraire sur le serveur — mise à jour vers 1.121.3 obligatoire.

CVE Lire
19 mai 2026

CVE-2026-42823 : escalade CVSS 9.9 Azure Logic Apps

CVE-2026-42823 est une escalade de privilèges CVSS 9.9 dans Azure Logic Apps permettant à un attaquant authentifié d'accéder à des ressources Azure critiques non autorisées — patch Patch…

CVE Lire
19 mai 2026

CVE-2026-42897 : zero-day Exchange Server exploité, aucun

CVE-2026-42897 est une faille XSS zero-day dans Microsoft Exchange Server activement exploitée depuis le 14 mai 2026. CISA KEV, délai 29 mai, aucun patch disponible — seule la mitigation…

CVE Lire
18 mai 2026

CVE-2026-0300 : RCE non-auth Palo Alto PAN-OS (CVSS 9.3)

CVE-2026-0300 est un zero-day critique (CVSS 9.3) affectant Palo Alto PAN-OS : un débordement de tampon heap dans le portail User-ID permet une RCE sans authentification. Exploitation…

CVE Lire
18 mai 2026

CVE-2026-42945 NGINX Rift : RCE 18 ans dans le module

CVE-2026-42945 « NGINX Rift » (CVSS 9.2) est un débordement de tampon heap vieux de 18 ans dans le module ngx_http_rewrite_module de NGINX, permettant un DoS sans authentification et une…

CVE Lire
18 mai 2026

CVE-2026-44194 : RCE root OPNsense via injection de commande

CVE-2026-44194 (CVSS 9.1) permet l'exécution de code root sur OPNsense via un nom d'utilisateur email malformé. CVE-2026-45158 complémentaire (CVSS 9.1) permet RCE root sans credentials…

CVE Lire
18 mai 2026

CVE-2026-20182 : Cisco SD-WAN — bypass auth CVSS 10.0, CISA

CVE-2026-20182 est une faille d'authentification bypass CVSS 10.0 sur Cisco Catalyst SD-WAN activement exploitée par le groupe UAT-8616. CISA l'a inscrit au KEV avec deadline fédérale au…

CVE Lire
17 mai 2026

CVE-2026-3854 : RCE GitHub Enterprise Server via git push

GitHub Enterprise Server est vulnérable à CVE-2026-3854, une injection de commande dans babeld permettant la RCE via git push. 88% des instances restaient non patchées à la divulgation.

CVE Lire
17 mai 2026

CVE-2026-8111 : SQLi RCE Ivanti Endpoint Manager (8.8)

Ivanti corrige CVE-2026-8111, une injection SQL dans la console web Endpoint Manager menant à RCE pour tout compte authentifié. Patch 2024 SU6 urgent.

CVE Lire
17 mai 2026

CVE-2026-34486 : RCE non-auth Apache Tomcat Tribes (cluster)

Apache Tomcat patche CVE-2026-34486, une régression du EncryptInterceptor permettant une RCE non authentifiée via désérialisation Java sur port 4000. PoC publics disponibles.

CVE Lire
16 mai 2026

CVE-2026-8043 : Ivanti Xtraction lecture/écriture web

Ivanti corrige une faille critique dans Xtraction (CVE-2026-8043, CVSS 9.6) permettant à un utilisateur faiblement privilégié de lire des fichiers sensibles et d'écrire du HTML arbitraire…

CVE Lire
16 mai 2026

CVE-2026-26083 : RCE non-auth FortiSandbox via Web UI

Fortinet patche en urgence une RCE non authentifiée dans FortiSandbox (CVE-2026-26083, CVSS 9.1) affectant on-prem, Cloud et PaaS. Builds correctifs 5.0.2, 4.4.7 et 4.2.8 disponibles —…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis