Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 8 juin 2026

CVE-2026-20245 : 0-day Cisco SD-WAN Manager, root sans patch

Cisco confirme l'exploitation active de CVE-2026-20245 dans Catalyst SD-WAN Manager : injection root sans patch disponible, signalee par Mandiant. CERT-FR AVI-0699 publie le 5 juin 2026.

Lire l'analyse complète

Dernières alertes

8 juin 2026

CVE-2026-20230 : SSRF critique Cisco Unified CM WebDialer,

Cisco a corrigé le 4 juin 2026 CVE-2026-20230, une SSRF sans authentification dans WebDialer permettant une escalade root sur Unified CM. Un PoC public est désormais disponible. Les…

CVE Lire
7 juin 2026

CERTFR-2026-AVI-0675 : vulnérabilités XSS et suppression

Le CERT-FR publie CERTFR-2026-AVI-0675 signalant quatre vulnérabilités dans GLPI (CVE-2026-40108, CVE-2026-42318, CVE-2026-42321, CVE-2026-5385) : XSS stockées et suppression arbitraire…

CVE Lire
7 juin 2026

CVE-2026-5076 : prise de contrôle admin WordPress ARMember,

La chaîne de vulnérabilités CVE-2026-5073/5074/5076 (CVSS 9.8) dans ARMember Premium permet à un attaquant non authentifié de prendre le contrôle total de n'importe quel site WordPress via…

CVE Lire
7 juin 2026

CVE-2026-20045 : 0-day RCE Cisco Unified CM, CISA KEV

Un 0-day critique CVE-2026-20045 (CVSS 8.2/Critical) affecte Cisco Unified CM, Unity Connection et Webex Calling : RCE non authentifié menant à un accès root, exploité activement et ajouté…

CVE Lire
6 juin 2026

HuggingFace CVE-2026-4372 : RCE par fichier de config IA

Une faille critique (CVE-2026-4372) dans la bibliothèque HuggingFace Transformers permet l'exécution de code à distance via des modèles IA malveillants, exposant 232 millions de…

CVE Lire
6 juin 2026

CVE-2026-45497 : RCE Microsoft 365 Copilot CVSS 9.8

CVE-2026-45497 est une injection de commandes critique (CVSS 9.8) dans Microsoft 365 Copilot, permettant une RCE avec évasion de conteneur dans l'infrastructure cloud M365. Microsoft a…

CVE Lire
6 juin 2026

CVE-2026-21902 : RCE root Juniper PTX Junos, CVSS 9.8

CVE-2026-21902 est une RCE pré-authentifiée CVSS 9.8 dans Juniper Junos OS Evolved sur routeurs PTX Series : une API REST interne exposée sans authentification sur le port TCP 8160 permet…

CVE Lire
6 juin 2026

CVE-2026-8644/9319 : Triple RCE IBM WebSphere critique

IBM WebSphere Application Server est affecté par trois vulnérabilités critiques divulguées simultanément le 1er juin 2026 : usurpation d'identité (CVSS 9.1) et double RCE (CVSS 9.0),…

CVE Lire
6 juin 2026

CVE-2026-3055 : NetScaler ADC/Gateway CVSS 9.3 exploité

CVE-2026-3055 (CVSS 9.3) permet à un attaquant non authentifié de lire la mémoire du processus NetScaler ADC/Gateway et de voler des sessions actives. Exploitation massive en cours depuis…

CVE Lire
6 juin 2026

CVE-2026-41089 : RCE Netlogon CVSS 9.8 exploitée activement

Une faille CVSS 9.8 dans Windows Netlogon permet l'exécution de code à distance sans authentification sur tous les contrôleurs de domaine. Exploitée activement depuis le 29 mai 2026.

CVE Lire
5 juin 2026

CVE-2026-8043 : Ivanti Xtraction CVSS 9.6, fuite fichiers

CVE-2026-8043 (CVSS 9.6) est une vulnérabilité critique de traversée de répertoires et d'écriture arbitraire dans Ivanti Xtraction, permettant à un attaquant authentifié de lire des…

CVE Lire
5 juin 2026

CVE-2026-45247 : RCE Magento CVSS 9.8, KEV CISA : Analyse

CVE-2026-45247 (CVSS 9.8) est une désérialisation PHP non sécurisée dans le plugin Mirasvit Full Page Cache Warmer pour Magento et Adobe Commerce, permettant une exécution de code…

CVE Lire
5 juin 2026

CVE-2026-41089 : RCE Netlogon CVSS 9.8, DC compromis

CVE-2026-41089 (CVSS 9.8) est un débordement de pile dans Windows Netlogon permettant une exécution de code arbitraire sans authentification sur les contrôleurs de domaine Active…

CVE Lire
5 juin 2026

CVE-2026-20230 : RCE root sur Cisco Unified CM, le PoC est

Cisco a publié un correctif pour CVE-2026-20230, une faille SSRF critique dans Unified CM permettant une RCE root non authentifiée. Un PoC fonctionnel est déjà disponible publiquement…

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis