Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 28 avr. 2026

CVE-2025-62373 : RCE Pipecat agents IA voix (pickle)

CVE-2025-62373 : RCE préauth dans Pipecat via pickle.loads() exposé en WebSocket (CVSS 9.8). Toutes versions 0.0.41 à 0.0.93 vulnérables, patcher en 0.0.94.

Lire l'analyse complète

Dernières alertes

28 avr. 2026

CVE-2026-32202 : Windows Shell, exploitation active

Microsoft confirme l'exploitation active de CVE-2026-32202 dans Windows Shell : LNK auto-parsé déclenche une coercition NTLM zero-click. Patch urgent.

CVE Lire
28 avr. 2026

CVE-2026-40976 : Spring Boot expose Actuator sans auth (9.1)

CVE-2026-40976 expose les endpoints Actuator de Spring Boot 4.0 sans authentification (CVSS 9.1). Patch dans 4.0.6, mise à jour urgente.

CVE Lire
27 avr. 2026

CVE-2026-33725 : RCE Metabase Enterprise via H2 JDBC

CVE-2026-33725 : RCE et lecture de fichiers dans Metabase Enterprise via injection H2 JDBC INIT lors d'un import de sérialisation. PoC public disponible.

CVE Lire
27 avr. 2026

CVE-2026-32157 : RCE Remote Desktop Client Microsoft

CVE-2026-32157 : RCE use-after-free CVSS 8.8 dans le client Microsoft Remote Desktop. Tout serveur RDP malveillant exécute du code sur le poste qui s'y connecte.

CVE Lire
27 avr. 2026

CVE-2026-6951 : RCE critique simple-git npm (CVSS 9.8)

CVE-2026-6951 : exécution de code à distance critique CVSS 9.8 dans le paquet npm simple-git via bypass du correctif CVE-2022-25912. Mise à jour 3.36.0 obligatoire.

CVE Lire
27 avr. 2026

CVE-2026-32201 : 1300 SharePoint exposés, KEV 28/4

CVE-2026-32201 frappe SharePoint Server : spoofing non authentifié exploité comme zero-day, 1 370 serveurs encore vulnérables. La CISA impose la remédiation au 28 avril.

CVE Lire
26 avr. 2026

CVE-2025-2749 : RCE Kentico Xperience inscrite au KEV CISA

CVE-2025-2749 : path traversal Kentico Xperience vers RCE, ajoutée au KEV CISA le 20 avril 2026. Échéance fédérale fixée au 4 mai 2026.

CVE Lire
26 avr. 2026

CVE-2026-34621 : Adobe Acrobat zero-day PDF exploité 4 mois

CVE-2026-34621 : zero-day Adobe Acrobat / Reader exploité depuis décembre 2025 via PDF malveillant, patch APSB26-43 publié le 11 avril 2026.

CVE Lire
26 avr. 2026

CVE-2026-35616 : FortiClient EMS API auth bypass exploité

CVE-2026-35616 expose les serveurs FortiClient EMS 7.4.5 et 7.4.6 à un bypass d'authentification API exploité in-the-wild depuis le 31 mars 2026.

CVE Lire
25 avr. 2026

CVE-2026-33032 : nginx-ui auth bypass exploitée (CVSS 9.8)

CVE-2026-33032 : auth bypass nginx-ui (CVSS 9.8) exploitée massivement. 2 689 instances exposées. Mise à jour 2.3.4 ou désactivation MCP impérative.

CVE Lire
25 avr. 2026

CVE-2024-57726 : SimpleHelp RMM exploitée par DragonForce

CVE-2024-57726 et 57728 : SimpleHelp RMM ajoutées au KEV CISA. Chaîne exploitée par DragonForce et Medusa contre les MSP depuis janvier 2025.

CVE Lire
25 avr. 2026

CVE-2024-7399 : Samsung MagicINFO 9 ajoutée au KEV CISA

CVE-2024-7399 : path traversal critique Samsung MagicINFO 9 ajoutée au KEV CISA le 24 avril 2026, exploitée par botnets Mirai. Patch immédiat requis.

CVE Lire
24 avr. 2026

CVE-2026-39987 : RCE pré-auth Marimo exploitée en 10h

Faille RCE pré-authentifiée CVSS 9.3 dans le notebook Python Marimo, exploitée moins de 10h après publication pour déployer le malware NKAbuse.

CVE Lire
24 avr. 2026

CVE-2026-40372 : EoP signature ASP.NET Core (CVSS 9.1)

Microsoft publie un correctif out-of-band pour CVE-2026-40372, une faille de vérification de signature dans ASP.NET Core DataProtection permettant l'élévation SYSTEM.

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis