Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 19 mai 2026

CVE-2026-0073 : RCE zero-click Android ADB (CVSS 9.8)

CVE-2026-0073 est une faille RCE zero-click CVSS 9.8 dans Android ADB sans fil affectant 2,8 milliards d'appareils — le patch d'urgence Google est disponible depuis le 5 mai 2026.

Lire l'analyse complète

Dernières alertes

19 mai 2026

CVE-2026-42897 : zero-day Exchange Server exploité, aucun

CVE-2026-42897 est une faille XSS zero-day dans Microsoft Exchange Server activement exploitée depuis le 14 mai 2026. CISA KEV, délai 29 mai, aucun patch disponible — seule la mitigation…

CVE Lire
18 mai 2026

CVE-2026-44194 : RCE root OPNsense via injection de commande

CVE-2026-44194 (CVSS 9.1) permet l'exécution de code root sur OPNsense via un nom d'utilisateur email malformé. CVE-2026-45158 complémentaire (CVSS 9.1) permet RCE root sans credentials…

CVE Lire
18 mai 2026

CVE-2026-42945 NGINX Rift : RCE 18 ans dans le module

CVE-2026-42945 « NGINX Rift » (CVSS 9.2) est un débordement de tampon heap vieux de 18 ans dans le module ngx_http_rewrite_module de NGINX, permettant un DoS sans authentification et une…

CVE Lire
18 mai 2026

CVE-2026-0300 : RCE non-auth Palo Alto PAN-OS (CVSS 9.3)

CVE-2026-0300 est un zero-day critique (CVSS 9.3) affectant Palo Alto PAN-OS : un débordement de tampon heap dans le portail User-ID permet une RCE sans authentification. Exploitation…

CVE Lire
18 mai 2026

CVE-2026-20182 : Cisco SD-WAN — bypass auth CVSS 10.0, CISA

CVE-2026-20182 est une faille d'authentification bypass CVSS 10.0 sur Cisco Catalyst SD-WAN activement exploitée par le groupe UAT-8616. CISA l'a inscrit au KEV avec deadline fédérale au…

CVE Lire
17 mai 2026

CVE-2026-3854 : RCE GitHub Enterprise Server via git push

GitHub Enterprise Server est vulnérable à CVE-2026-3854, une injection de commande dans babeld permettant la RCE via git push. 88% des instances restaient non patchées à la divulgation.

CVE Lire
17 mai 2026

CVE-2026-8111 : SQLi RCE Ivanti Endpoint Manager (8.8)

Ivanti corrige CVE-2026-8111, une injection SQL dans la console web Endpoint Manager menant à RCE pour tout compte authentifié. Patch 2024 SU6 urgent.

CVE Lire
17 mai 2026

CVE-2026-34486 : RCE non-auth Apache Tomcat Tribes (cluster)

Apache Tomcat patche CVE-2026-34486, une régression du EncryptInterceptor permettant une RCE non authentifiée via désérialisation Java sur port 4000. PoC publics disponibles.

CVE Lire
16 mai 2026

CVE-2026-8043 : Ivanti Xtraction lecture/écriture web

Ivanti corrige une faille critique dans Xtraction (CVE-2026-8043, CVSS 9.6) permettant à un utilisateur faiblement privilégié de lire des fichiers sensibles et d'écrire du HTML arbitraire…

CVE Lire
16 mai 2026

CVE-2026-26083 : RCE non-auth FortiSandbox via Web UI

Fortinet patche en urgence une RCE non authentifiée dans FortiSandbox (CVE-2026-26083, CVSS 9.1) affectant on-prem, Cloud et PaaS. Builds correctifs 5.0.2, 4.4.7 et 4.2.8 disponibles —…

CVE Lire
16 mai 2026

CVE-2026-42897 : zero-day Exchange OWA exploité en XSS

Microsoft confirme l'exploitation active d'une faille XSS dans Outlook Web Access (CVE-2026-42897, CVSS 8.1). Exchange Server 2016, 2019 et Subscription Edition sont vulnérables — aucun…

CVE Lire
15 mai 2026

CVE-2026-40365 : RCE SharePoint 2019 par désérialisation

CVE-2026-40365 expose les serveurs SharePoint 2019 à une exécution de code à distance via désérialisation d'objet sur un endpoint web. Patch KB5002870 du Patch Tuesday de mai 2026 requis…

CVE Lire
15 mai 2026

CVE-2026-42898 : RCE Dynamics 365 on-prem (CVSS 9.9)

CVE-2026-42898 (CVSS 9.9) frappe Microsoft Dynamics 365 on-prem : code injection exploitable par tout utilisateur authentifié, sans interaction, avec changement de portée. Le Patch Tuesday…

CVE Lire
15 mai 2026

CVE-2026-40361 : RCE Outlook zero-click via DLL Word

Microsoft a corrigé CVE-2026-40361, une vulnérabilité use-after-free zero-click dans Outlook qui permet l'exécution de code à distance par simple aperçu d'un email piégé. Comparée à la…

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis