Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 14 avr. 2026

CVE-2026-39987 : RCE dans Marimo exploitée en 10 heures

CVE-2026-39987 (CVSS 9.3) dans Marimo : l'endpoint WebSocket /terminal/ws expose un shell complet sans authentification. Exploitation active en moins de 10 heures après divulgation.

Lire l'analyse complète

Dernières alertes

14 avr. 2026

CVE-2026-35616 : zero-day critique dans FortiClient EMS

Fortinet corrige en urgence CVE-2026-35616, un zero-day CVSS 9.1 dans FortiClient EMS exploité activement depuis le 31 mars. Hotfix disponible pour les versions 7.4.5 et 7.4.6.

CVE Lire
14 avr. 2026

CVE-2026-20160 : RCE root critique dans Cisco SSM On-Prem

Cisco corrige CVE-2026-20160 (CVSS 9.8), une faille critique dans SSM On-Prem permettant l'exécution de commandes root à distance sans authentification. PoC public disponible.

CVE Lire
13 avr. 2026

CVE-2026-34179 : escalade de privilèges critique dans LXD

CVE-2026-34179 permet à un utilisateur restreint d'escalader ses privilèges vers admin complet du cluster Canonical LXD via une requête API non validée. CVSS 9.1, versions 4.12 à 6.7.

CVE Lire
13 avr. 2026

CVE-2026-21902 : RCE root pré-auth sur Juniper PTX (9.8)

CVE-2026-21902 permet une prise de contrôle root sans authentification des routeurs Juniper PTX sous Junos OS Evolved via une API REST exposée sur le port 8160. CVSS 9.8.

CVE Lire
13 avr. 2026

CVE-2026-5059 : injection de commande critique aws-mcp

CVE-2026-5059 révèle une injection de commande critique (CVSS 9.8) dans aws-mcp-server, permettant l'exécution de code à distance sans authentification sur les serveurs utilisant le…

CVE Lire
12 avr. 2026

CVE-2026-22719 : injection de commande VMware Aria (KEV)

CVE-2026-22719 : injection de commande non authentifiée dans VMware Aria Operations, ajoutée au catalogue KEV de la CISA. Correctif et script de mitigation disponibles.

CVE Lire
12 avr. 2026

CVE-2026-3055 : Citrix NetScaler SAML fuite mémoire (9.3)

CVE-2026-3055 : faille critique CVSS 9.3 dans Citrix NetScaler ADC et Gateway. Fuite mémoire via SAML exploitée activement, ajoutée au catalogue KEV de la CISA.

CVE Lire
12 avr. 2026

CVE-2026-34621 : zero-day critique Adobe Acrobat Reader

CVE-2026-34621 : Adobe corrige un zero-day Prototype Pollution dans Acrobat Reader, exploité via des PDF malveillants depuis décembre 2025. Mise à jour critique requise.

CVE Lire
12 avr. 2026

CVE-2026-35616 : zero-day FortiClient EMS exploité

Une faille zero-day critique (CVSS 9.1) dans FortiClient EMS est activement exploitée depuis le 31 mars. Fortinet a publié un hotfix en urgence, la CISA exige un patch immédiat.

CVE Lire
11 avr. 2026

CVE-2026-3502 : zero-day TrueConf exploité par la Chine

CVE-2026-3502 : zero-day TrueConf exploité dans l'opération TrueChaos par un acteur chinois. Le mécanisme de mise à jour distribue du malware Havoc C2 aux clients connectés.

CVE Lire
11 avr. 2026

CVE-2026-40175 : Axios Prototype Pollution RCE [Critique]

CVE-2026-40175 : score CVSS maximal 10.0, Axios permet une escalade de Prototype Pollution vers RCE et compromission cloud AWS. Mise à jour vers 1.15.0 requise.

CVE Lire
11 avr. 2026

CVE-2026-39987 : RCE pré-authentification dans Marimo (9.3)

CVE-2026-39987 : faille critique CVSS 9.3 dans Marimo permet une exécution de code à distance sans authentification. Exploitation active confirmée en moins de 10 heures.

CVE Lire
10 avr. 2026

CVE-2026-23818 : vol de credentials HPE Aruba 5G (8.8)

Vulnérabilité de redirection ouverte CVSS 8.8 dans HPE Aruba Private 5G Core permettant le vol de credentials d'administration via phishing ciblé.

CVE Lire
10 avr. 2026

CVE-2026-21643 : injection SQL critique FortiClient EMS

Injection SQL critique CVSS 9.8 dans FortiClient EMS 7.4.4 multi-tenant. Exploitation active depuis le 31 mars 2026. Mise à jour urgente vers 7.4.5+.

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis