Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 26 mai 2026

CVE-2026-42897 : zero-day Exchange OWA exploité sans patch

CVE-2026-42897, zero-day XSS dans Outlook Web Access d'Exchange Server, est activement exploité depuis le 14 mai 2026. Aucun patch permanent disponible. La CISA a fixé une deadline de…

Lire l'analyse complète

Dernières alertes

26 mai 2026

CVE-2026-48172 : exploitation active CVSS 10 LiteSpeed cPanel

CVE-2026-48172 (CVSS 10.0) permet à tout utilisateur cPanel authentifié d'exécuter du code en root sur le serveur hôte. Environ 1,5 million d'instances exposées, exploitation opportuniste…

CVE Lire
25 mai 2026

MiniPlasma : 0-day Windows LPE SYSTEM sur systèmes patchés (PoC)

MiniPlasma : exploit 0-day LPE avec PoC public permettant d'obtenir les droits SYSTEM sur Windows 10, 11 et Server 2022/2025 entièrement patchés — aucun correctif disponible, Microsoft enquête.

CVE Lire
25 mai 2026

CVE-2026-41089 : RCE wormable Netlogon Windows Server CVSS 9.8

RCE wormable CVSS 9.8 dans le service Windows Netlogon via un débordement de pile, corrigée lors du Patch Tuesday de mai 2026 — risque de propagation ver réseau sur les contrôleurs de…

CVE Lire
25 mai 2026

CVE-2026-20182 : Cisco SD-WAN bypasse auth CVSS 10 (KEV CISA)

Bypass d'authentification CVSS 10.0 dans Cisco Catalyst SD-WAN Controller et Manager, activement exploité par le groupe UAT-8616 et ajouté au KEV CISA sous Emergency Directive 26-03.

CVE Lire
25 mai 2026

CVE-2026-20182 : le bypass Cisco SD-WAN CVSS 10.0 activement

CVE-2026-20182, scorée CVSS 10.0, permet à un attaquant distant non authentifié de prendre le contrôle administrateur d'un Cisco Catalyst SD-WAN Controller. L'exploitation active a été…

CVE Lire
24 mai 2026

cPanel zero-day : le ransomware Sorry chiffre 44 000 serveurs

La vulnérabilité critique CVE-2026-41940 dans cPanel & WHM (CVSS 9.8) est exploitée en masse depuis fin février 2026 : 44 000 serveurs compromis par le ransomware Linux "Sorry" et un…

CVE Lire
24 mai 2026

Dirty Frag CVE-2026-43284 : LPE root Linux, PoC public

Dirty Frag combine CVE-2026-43284 (CVSS 8.8, module ESP/IPsec) et CVE-2026-43500 (RxRPC) pour une escalade vers root déterministe sur toutes les distributions Linux majeures. PoC public…

CVE Lire
24 mai 2026

CVE-2026-2743 : RCE SEPPMail pré-auth, trafic mail exposé

CVE-2026-2743 (CVSS 10.0) : RCE pré-authentifiée dans SEPPMail Secure E-Mail Gateway via path traversal dans le composant LFT. Compromission totale de la passerelle email et accès à tout…

CVE Lire
24 mai 2026

CVE-2026-48172 : root via LiteSpeed cPanel Plugin (CVSS 10)

CVE-2026-48172 (CVSS 10.0) permet à tout utilisateur cPanel d'exécuter des scripts arbitraires en tant que root via un endpoint JSON-API non sécurisé du plugin LiteSpeed. Exploitation…

CVE Lire
24 mai 2026

CVE-2026-9082 : Drupal SQL injection sur PostgreSQL, 15 000

CVE-2026-9082 est une injection SQL sans authentification dans le cœur de Drupal ciblant les sites en PostgreSQL. Ajoutée au KEV CISA le 22 mai 2026, elle a généré plus de 15 000…

CVE Lire
23 mai 2026

CVE-2026-40372 : SYSTEM via cookies forgés ASP.NET Core

CVE-2026-40372, CVSS 9.1, est une faille cryptographique critique dans ASP.NET Core Data Protection (.NET 10) permettant à un attaquant non-authentifié de forger des cookies…

CVE Lire
23 mai 2026

CVE-2025-71243 : RCE non-auth SPIP Saisies, CERT-FR alerte

CVE-2025-71243 est une injection PHP non-authentifiée dans le plugin Saisies de SPIP (versions 5.4.0-5.11.0) permettant une RCE complète. Un module Metasploit public automatise l'attaque —…

CVE Lire
23 mai 2026

CVE-2026-34926 : Trend Micro Apex One exploité, CISA KEV

CVE-2026-34926, un directory traversal dans Trend Micro Apex One on-premise, est activement exploité et référencé au catalogue KEV de la CISA depuis le 21 mai 2026 — deadline fédérale au 4 juin 2026.

CVE Lire
23 mai 2026

CVE-2026-20182 : Cisco SD-WAN CVSS 10 exploité par UAT-8616

CVE-2026-20182 (CVSS 10.0) permet à un attaquant non authentifié de prendre le contrôle total d'un Cisco Catalyst SD-WAN Controller via le service vdaemon (UDP 12346). Exploitée activement…

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis