Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 14 juin 2026

CVE-2026-34908 : Triple CVSS 10.0 Ubiquiti UniFi OS

Ubiquiti patche en urgence trois vulnerabilites CVSS 10.0 (CVE-2026-34908, 34909, 34910) dans UniFi OS. Acces non authentifie, prise de controle totale possible sur Dream Machine, Dream…

Lire l'analyse complète

Dernières alertes

14 juin 2026

CVE-2026-35273 : 0-day PeopleSoft CVSS 9.8, ShinyHunters sevit

CVE-2026-35273, une RCE pre-auth CVSS 9.8 dans Oracle PeopleSoft, activement exploitee depuis le 27 mai 2026 par ShinyHunters (UNC6240). Plus de 100 organisations ciblees dont 68 %…

CVE Lire
14 juin 2026

CVE-2026-47281 : 0-day Defender RoguePlanet SYSTEM

Un 0-day Windows Defender baptise RoguePlanet (CVE-2026-47281, CVSS 9.6) permet a tout utilisateur standard d'obtenir des droits SYSTEM sur Windows 10/11 entierement patches. Aucun…

CVE Lire
14 juin 2026

CVE-2026-3300 : RCE sans auth sur 4 000 sites WordPress via

CVE-2026-3300 permet l'exécution de code PHP arbitraire sans authentification via la fonction eval() du plugin WordPress Everest Forms Pro. Plus de 29 300 tentatives d'exploitation…

CVE Lire
14 juin 2026

CVE-2026-20253 : RCE pré-auth dans Splunk Enterprise, CVSS 9.8

CVE-2026-20253 expose Splunk Enterprise 10.x à une exécution de code à distance sans authentification via le PostgreSQL Sidecar Service. Les instances AWS sont vulnérables par défaut.…

CVE Lire
13 juin 2026

CVE-2026-31790 : RCE non-auth Stormshield SNS CVSS 9.1

CVE-2026-31790 (CVSS 9.1) : exécution de code à distance non authentifiée sur les appliances Stormshield Network Security. Alerte CERT-FR CERTFR-2026-AVI-0723 — patch disponible dans le…

CVE Lire
13 juin 2026

CVE-2026-7473 : Arista EOS CISA KEV, aucun patch prévu

CVE-2026-7473 : faille de décapsulation tunnel dans Arista EOS ajoutée au catalogue CISA KEV le 9 juin 2026. Exploitation active confirmée, aucun correctif prévu — mitigations ACL urgentes.

CVE Lire
13 juin 2026

CVE-2026-20223 : Cisco Secure Workload CVSS 10.0

CVE-2026-20223 (CVSS 10.0) : une faille d'authentification dans les endpoints REST API de Cisco Secure Workload permet d'obtenir les droits Site Admin sans aucune authentification préalable.

CVE Lire
12 juin 2026

CVE-2026-44963 : RCE Veeam Backup CVSS 9.4 ransomware

CVE-2026-44963 affecte Veeam Backup & Replication v12 via une désérialisation non sécurisée. Un PoC public est disponible et l'historique ransomware des failles Veeam rend ce patch…

CVE Lire
12 juin 2026

CVE-2026-25089 : RCE non-auth FortiSandbox CVSS 9.8

Fortinet corrige CVE-2026-25089, une injection de commandes OS critique permettant une exécution de code à distance sans authentification dans FortiSandbox. Un PoC public est disponible,…

CVE Lire
12 juin 2026

CVE-2026-42897 : Exchange OWA patché après un mois d'exploitation

Microsoft a corrigé le 9 juin 2026 CVE-2026-42897, une faille XSS dans Outlook Web Access (OWA) exploitée activement depuis mai via des emails piégés. Score CVSS 8.1. Exchange Online non…

CVE Lire
12 juin 2026

CVE-2026-50751 : Check Point VPN exploité par Qilin, CVSS 9.3

Un affiliate Qilin exploite depuis le 7 mai 2026 CVE-2026-50751, un bypass d'authentification CVSS 9.3 dans Check Point Remote Access VPN via le protocole IKEv1 legacy. La CISA a imposé un…

CVE Lire
11 juin 2026

CVE-2026-25089 : RCE non authentifiée dans FortiSandbox

CVE-2026-25089 (CVSS 9,8) affecte l'interface web de FortiSandbox et permet à un attaquant non authentifié d'exécuter des commandes OS arbitraires. Fortinet a publié les correctifs 5.0.6…

CVE Lire
11 juin 2026

CVE-2026-11645 : 0-day Chrome V8 exploité, CISA KEV

CVE-2026-11645 est un 0-day dans le moteur JavaScript V8 de Chrome, activement exploité et ajouté au KEV CISA le 9 juin 2026. La faille out-of-bounds read/write affecte tous les…

CVE Lire
11 juin 2026

CVE-2026-47291 : RCE wormable HTTP.sys Windows CVSS 9.8

CVE-2026-47291 (CVSS 9.8) est un dépassement d’entier dans HTTP.sys, le pilote noyau Windows gérant le trafic HTTP. Non authentifiée et potentiellement wormable, elle affecte IIS, Exchange…

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis