Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
CVE-2026-34908 : Triple CVSS 10.0 Ubiquiti UniFi OS
Ubiquiti patche en urgence trois vulnerabilites CVSS 10.0 (CVE-2026-34908, 34909, 34910) dans UniFi OS. Acces non authentifie, prise de controle totale possible sur Dream Machine, Dream…
Dernières alertes
CVE-2026-35273 : 0-day PeopleSoft CVSS 9.8, ShinyHunters sevit
CVE-2026-35273, une RCE pre-auth CVSS 9.8 dans Oracle PeopleSoft, activement exploitee depuis le 27 mai 2026 par ShinyHunters (UNC6240). Plus de 100 organisations ciblees dont 68 %…
CVE-2026-47281 : 0-day Defender RoguePlanet SYSTEM
Un 0-day Windows Defender baptise RoguePlanet (CVE-2026-47281, CVSS 9.6) permet a tout utilisateur standard d'obtenir des droits SYSTEM sur Windows 10/11 entierement patches. Aucun…
CVE-2026-3300 : RCE sans auth sur 4 000 sites WordPress via
CVE-2026-3300 permet l'exécution de code PHP arbitraire sans authentification via la fonction eval() du plugin WordPress Everest Forms Pro. Plus de 29 300 tentatives d'exploitation…
CVE-2026-20253 : RCE pré-auth dans Splunk Enterprise, CVSS 9.8
CVE-2026-20253 expose Splunk Enterprise 10.x à une exécution de code à distance sans authentification via le PostgreSQL Sidecar Service. Les instances AWS sont vulnérables par défaut.…
CVE-2026-31790 : RCE non-auth Stormshield SNS CVSS 9.1
CVE-2026-31790 (CVSS 9.1) : exécution de code à distance non authentifiée sur les appliances Stormshield Network Security. Alerte CERT-FR CERTFR-2026-AVI-0723 — patch disponible dans le…
CVE-2026-7473 : Arista EOS CISA KEV, aucun patch prévu
CVE-2026-7473 : faille de décapsulation tunnel dans Arista EOS ajoutée au catalogue CISA KEV le 9 juin 2026. Exploitation active confirmée, aucun correctif prévu — mitigations ACL urgentes.
CVE-2026-20223 : Cisco Secure Workload CVSS 10.0
CVE-2026-20223 (CVSS 10.0) : une faille d'authentification dans les endpoints REST API de Cisco Secure Workload permet d'obtenir les droits Site Admin sans aucune authentification préalable.
CVE-2026-44963 : RCE Veeam Backup CVSS 9.4 ransomware
CVE-2026-44963 affecte Veeam Backup & Replication v12 via une désérialisation non sécurisée. Un PoC public est disponible et l'historique ransomware des failles Veeam rend ce patch…
CVE-2026-25089 : RCE non-auth FortiSandbox CVSS 9.8
Fortinet corrige CVE-2026-25089, une injection de commandes OS critique permettant une exécution de code à distance sans authentification dans FortiSandbox. Un PoC public est disponible,…
CVE-2026-42897 : Exchange OWA patché après un mois d'exploitation
Microsoft a corrigé le 9 juin 2026 CVE-2026-42897, une faille XSS dans Outlook Web Access (OWA) exploitée activement depuis mai via des emails piégés. Score CVSS 8.1. Exchange Online non…
CVE-2026-50751 : Check Point VPN exploité par Qilin, CVSS 9.3
Un affiliate Qilin exploite depuis le 7 mai 2026 CVE-2026-50751, un bypass d'authentification CVSS 9.3 dans Check Point Remote Access VPN via le protocole IKEv1 legacy. La CISA a imposé un…
CVE-2026-25089 : RCE non authentifiée dans FortiSandbox
CVE-2026-25089 (CVSS 9,8) affecte l'interface web de FortiSandbox et permet à un attaquant non authentifié d'exécuter des commandes OS arbitraires. Fortinet a publié les correctifs 5.0.6…
CVE-2026-11645 : 0-day Chrome V8 exploité, CISA KEV
CVE-2026-11645 est un 0-day dans le moteur JavaScript V8 de Chrome, activement exploité et ajouté au KEV CISA le 9 juin 2026. La faille out-of-bounds read/write affecte tous les…
CVE-2026-47291 : RCE wormable HTTP.sys Windows CVSS 9.8
CVE-2026-47291 (CVSS 9.8) est un dépassement d’entier dans HTTP.sys, le pilote noyau Windows gérant le trafic HTTP. Non authentifiée et potentiellement wormable, elle affecte IIS, Exchange…
Cette CVE vous expose ? Évaluons ensemble votre risque
Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.