Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
CVE-2026-42208 : SQL injection LiteLLM proxy IA au KEV
CVE-2026-42208 : SQL injection pré-authentifiée dans le proxy LiteLLM exploitée 36 heures après divulgation. Ajoutée au KEV de la CISA le 8 mai 2026.
Dernières alertes
CVE-2026-23918 : Apache HTTP/2 double-free, RCE en cours
CVE-2026-23918, double-free critique dans mod_http2 d'Apache 2.4.66. Exploit RCE public, exploitation DoS active. Patch 2.4.67 à déployer en urgence.
CVE-2026-43997 : vm2 sandbox escape RCE (CVSS 10.0)
CVE-2026-43997, 44005 et 44006 (CVSS 10.0) : douze sandbox escapes critiques dans vm2 Node.js, dont deux non patchés en 3.11.1. Migration urgente recommandée.
CVE-2026-6973 : Ivanti EPMM zero-day RCE actif au KEV
CVE-2026-6973 : zero-day Ivanti EPMM exploité in-the-wild, RCE post-authentification administrateur, ajouté au KEV CISA avec échéance fédérale au 10 mai 2026.
CVE-2026-0300 : RCE root PAN-OS Captive Portal exploité
CVE-2026-0300 : buffer overflow non authentifié dans le User-ID Authentication Portal de PAN-OS, RCE root activement exploité, ajouté au KEV CISA le 6 mai 2026.
CVE-2026-31431 : Linux kernel 'Copy Fail' root, deadline 15
CVE-2026-31431 'Copy Fail' (CVSS 7.8) : élévation de privilèges root dans le kernel Linux, exploitée dans des environnements cloud multi-locataires. Module algif_aead du sous-système…
CVE-2026-41940 : cPanel pillé, MSPs et gouvernements visés
CVE-2026-41940 (CVSS 9.8) : bypass d'authentification cPanel/WHM activement exploité depuis le 2 mai 2026, environ 1,5 million d'instances exposées et ransomware déployé en moins de 24h après le PoC.
CVE-2026-0300 : Palo Alto exploité, patch que le 13 mai
Palo Alto Networks confirme l'exploitation active de CVE-2026-0300, un buffer overflow root non authentifié dans le portail User-ID de PAN-OS. Patch annoncé pour le 13 mai 2026, CISA…
CVE-2026-0073 : Android frappé par un zero-click RCE via ADB
Google publie le 5 mai un correctif critique pour CVE-2026-0073, faille zero-click dans l'ADB sans fil d'Android. Score 9.8, versions 14 à 16 QPR2 concernées.
CVE-2026-1603 : Ivanti EPM auth bypass exploité (CVSS 8.6)
CVE-2026-1603 : auth bypass non authentifié dans Ivanti Endpoint Manager (CVSS 8.6) permettant l'extraction des credentials Domain Admin du vault EPM. Exploitation active, KEV CISA.
CVE-2026-0625 : RCE D-Link DSL EoL exploité (CVSS 9.3)
CVE-2026-0625 : injection de commandes non authentifiée sur routeurs D-Link DSL EoL (CVSS 9.3). Exploitation in-the-wild active, aucun patch — remplacement matériel obligatoire.
CVE-2026-23918 : RCE Apache HTTP/2 double-free (CVSS 8.8)
CVE-2026-23918 : double-free dans mod_http2 d'Apache HTTP Server (CVSS 8.8). Patch urgent vers 2.4.67 publié le 4 mai 2026, exploitation potentielle RCE.
CVE-2026-32202 : Windows Shell exploité par APT28, CISA
Microsoft confirme l'exploitation active de CVE-2026-32202 par APT28. CISA fixe un délai de 6 jours pour patcher cette faille de coercition NTLM affectant Windows Shell.
CVE-2026-23918 : Apache HTTP/2 RCE, Patch 2.4.67 (51c)
Apache HTTP Server 2.4.67 corrige CVE-2026-23918, un double-free dans mod_http2 conduisant à une exécution de code à distance via une séquence d'early stream reset. Patch immédiat ou…
CVE-2026-42796 : Arelle RCE non-auth via plugin loading
Arelle CVE-2026-42796 (CVSS 9.8) : RCE non authentifiée via /rest/configure, exécution de Python arbitraire. Patcher en 2.39.10 immédiatement.