Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 9 mai 2026

CVE-2026-42208 : SQL injection LiteLLM proxy IA au KEV

CVE-2026-42208 : SQL injection pré-authentifiée dans le proxy LiteLLM exploitée 36 heures après divulgation. Ajoutée au KEV de la CISA le 8 mai 2026.

Lire l'analyse complète

Dernières alertes

9 mai 2026

CVE-2026-23918 : Apache HTTP/2 double-free, RCE en cours

CVE-2026-23918, double-free critique dans mod_http2 d'Apache 2.4.66. Exploit RCE public, exploitation DoS active. Patch 2.4.67 à déployer en urgence.

CVE Lire
8 mai 2026

CVE-2026-43997 : vm2 sandbox escape RCE (CVSS 10.0)

CVE-2026-43997, 44005 et 44006 (CVSS 10.0) : douze sandbox escapes critiques dans vm2 Node.js, dont deux non patchés en 3.11.1. Migration urgente recommandée.

CVE Lire
8 mai 2026

CVE-2026-6973 : Ivanti EPMM zero-day RCE actif au KEV

CVE-2026-6973 : zero-day Ivanti EPMM exploité in-the-wild, RCE post-authentification administrateur, ajouté au KEV CISA avec échéance fédérale au 10 mai 2026.

CVE Lire
8 mai 2026

CVE-2026-0300 : RCE root PAN-OS Captive Portal exploité

CVE-2026-0300 : buffer overflow non authentifié dans le User-ID Authentication Portal de PAN-OS, RCE root activement exploité, ajouté au KEV CISA le 6 mai 2026.

CVE Lire
8 mai 2026

CVE-2026-31431 : Linux kernel 'Copy Fail' root, deadline 15

CVE-2026-31431 'Copy Fail' (CVSS 7.8) : élévation de privilèges root dans le kernel Linux, exploitée dans des environnements cloud multi-locataires. Module algif_aead du sous-système…

CVE Lire
8 mai 2026

CVE-2026-41940 : cPanel pillé, MSPs et gouvernements visés

CVE-2026-41940 (CVSS 9.8) : bypass d'authentification cPanel/WHM activement exploité depuis le 2 mai 2026, environ 1,5 million d'instances exposées et ransomware déployé en moins de 24h après le PoC.

CVE Lire
7 mai 2026

CVE-2026-0300 : Palo Alto exploité, patch que le 13 mai

Palo Alto Networks confirme l'exploitation active de CVE-2026-0300, un buffer overflow root non authentifié dans le portail User-ID de PAN-OS. Patch annoncé pour le 13 mai 2026, CISA…

CVE Lire
6 mai 2026

CVE-2026-0073 : Android frappé par un zero-click RCE via ADB

Google publie le 5 mai un correctif critique pour CVE-2026-0073, faille zero-click dans l'ADB sans fil d'Android. Score 9.8, versions 14 à 16 QPR2 concernées.

CVE Lire
6 mai 2026

CVE-2026-1603 : Ivanti EPM auth bypass exploité (CVSS 8.6)

CVE-2026-1603 : auth bypass non authentifié dans Ivanti Endpoint Manager (CVSS 8.6) permettant l'extraction des credentials Domain Admin du vault EPM. Exploitation active, KEV CISA.

CVE Lire
6 mai 2026

CVE-2026-0625 : RCE D-Link DSL EoL exploité (CVSS 9.3)

CVE-2026-0625 : injection de commandes non authentifiée sur routeurs D-Link DSL EoL (CVSS 9.3). Exploitation in-the-wild active, aucun patch — remplacement matériel obligatoire.

CVE Lire
6 mai 2026

CVE-2026-23918 : RCE Apache HTTP/2 double-free (CVSS 8.8)

CVE-2026-23918 : double-free dans mod_http2 d'Apache HTTP Server (CVSS 8.8). Patch urgent vers 2.4.67 publié le 4 mai 2026, exploitation potentielle RCE.

CVE Lire
6 mai 2026

CVE-2026-32202 : Windows Shell exploité par APT28, CISA

Microsoft confirme l'exploitation active de CVE-2026-32202 par APT28. CISA fixe un délai de 6 jours pour patcher cette faille de coercition NTLM affectant Windows Shell.

CVE Lire
5 mai 2026

CVE-2026-23918 : Apache HTTP/2 RCE, Patch 2.4.67 (51c)

Apache HTTP Server 2.4.67 corrige CVE-2026-23918, un double-free dans mod_http2 conduisant à une exécution de code à distance via une séquence d'early stream reset. Patch immédiat ou…

CVE Lire
5 mai 2026

CVE-2026-42796 : Arelle RCE non-auth via plugin loading

Arelle CVE-2026-42796 (CVSS 9.8) : RCE non authentifiée via /rest/configure, exécution de Python arbitraire. Patcher en 2.39.10 immédiatement.

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis