Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 11 juin 2026

CVE-2026-44748 : Bypass SAML SAP NetWeaver CVSS 9.9

CVE-2026-44748 (CVSS 9.9) est une faille XML Signature Wrapping dans l’authentification SAML de SAP NetWeaver AS ABAP. Elle permet à un utilisateur à faibles privilèges d’usurper toute…

Lire l'analyse complète

Dernières alertes

11 juin 2026

CVE-2026-0300 : l'APT chinois CL-STA-1132 exploite les pare-feux Palo Alto

CVE-2026-0300 est un zero-day RCE sans authentification sur les firewalls Palo Alto Networks, exploité depuis le 9 avril 2026 par le groupe APT CL-STA-1132 lié à la Chine contre des…

CVE Lire
11 juin 2026

CVE-2026-3300 : 29 000 tentatives bloquées contre Everest

Le plugin WordPress Everest Forms Pro est activement exploité via CVE-2026-3300, une RCE sans authentification notée CVSS 9.8. Plus de 29 300 tentatives documentées par Wordfence depuis…

CVE Lire
10 juin 2026

CVE-2026-20182 : Cisco SD-WAN CVSS 10.0 exploite par UAT-8616

CVE-2026-20182, bypass auth CVSS 10.0 dans Cisco Catalyst SD-WAN Controller via vdaemon DTLS, est activement exploite par l'acteur etatique UAT-8616. PoC public GitHub. CISA Emergency…

CVE Lire
10 juin 2026

CVE-2026-45657 : RCE Windows Kernel CVSS 9.8, Patch Tuesday

CVE-2026-45657 est une use-after-free dans le noyau Windows TCP/IP (CVSS 9.8) permettant une RCE distante sans authentification, corrigee lors du Patch Tuesday record du 9 juin 2026 (198…

CVE Lire
10 juin 2026

CVE-2026-42271 : RCE non-auth LiteLLM, CISA KEV juin 2026

CVE-2026-42271 (injection commandes LiteLLM CVSS 8.7) chaine avec CVE-2026-48710 (bypass Starlette) : RCE non auth CVSS 10.0. Exploitation active, CISA KEV 8 juin 2026.

CVE Lire
9 juin 2026

CVE-2026-23111 : l'exploit Linux nf_tables est public

Un exploit public pour CVE-2026-23111 permet l’escalade vers root et l’évasion de conteneurs sur Linux via une faille use-after-free dans nf_tables. Exodus Intelligence a publié le code…

CVE Lire
9 juin 2026

Patch Tuesday juin 2026 : Exchange CVE-2026-42897 et +70 CVE

Le Patch Tuesday du 9 juin 2026 livre le correctif permanent pour CVE-2026-42897 (Exchange OWA exploité actif) ainsi que des RCE critiques SharePoint et Word, avec une deadline Secure Boot au 26 juin.

CVE Lire
9 juin 2026

CVE-2026-20230 : Cisco UCM SSRF mène au root, PoC public

CVE-2026-20230 dans Cisco Unified CM WebDialer permet à un attaquant non authentifié d'atteindre les privilèges root via SSRF (CVSS 8.6, Critical). Un PoC public est disponible.

CVE Lire
9 juin 2026

CVE-2026-50751 : 0-day Check Point VPN exploité par Qilin

Un affilié du ransomware Qilin exploite activement CVE-2026-50751, un 0-day Check Point VPN (CVSS 9.3) contournant l'authentification IKEv1. Hotfix d'urgence disponible.

CVE Lire
9 juin 2026

CVE-2026-9614 : Ivanti Neurons for ITSM permet l'escalade

CVE-2026-9614, CVSS 8.8 : Ivanti Neurons for ITSM on-premises expose les organisations à une escalade de privilèges vers le niveau administrateur. CERTFR-2026-AVI-0677 publié — patch…

CVE Lire
9 juin 2026

CVE-2026-42897 : le zero-day Exchange OWA exécute du code arbitraire

CVE-2026-42897, zero-day XSS dans Outlook Web Access d'Exchange Server on-premises, est activement exploitée via email forgé. CVSS 8.1, CISA KEV, aucun patch permanent — seules les…

CVE Lire
8 juin 2026

CVE-2026-3300 : Everest Forms Pro WordPress exploité en masse

La faille critique CVE-2026-3300 (CVSS 9.8) dans Everest Forms Pro permet une exécution de code PHP non authentifiée sur WordPress : plus de 29 300 tentatives d'attaque bloquées par…

CVE Lire
8 juin 2026

CVE-2026-28318 : SolarWinds Serv-U exploite, CISA KEV, patch

La CISA ajoute CVE-2026-28318 au catalogue KEV juin 2026 : crash DoS non authentifie dans SolarWinds Serv-U via POST malveillant. Patch en version 15.5.4 HF1. Deadline federale : 19 juin 2026.

CVE Lire
8 juin 2026

CVE-2026-23813 : HPE Aruba AOS-CX bypass admin critique CVSS 9.8

HPE corrige deux vulnerabilites critiques AOS-CX : CVE-2026-23813 (CVSS 9.8) permet la prise de controle admin sans credentials, CVE-2026-23814 (CVSS 8.8) permet l'injection CLI. CERT-FR AVI-0683.

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis