Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 10 avr. 2026

CVE-2026-1281 : RCE zero-day critique dans Ivanti EPMM (9.8)

Deux vulnérabilités zero-day critiques (CVSS 9.8) dans Ivanti EPMM permettent une exécution de code à distance sans authentification. Exploitation active massive en cours.

Lire l'analyse complète

Dernières alertes

9 avr. 2026

CVE-2026-1346 : escalade root dans IBM Verify Access (9.3)

CVE-2026-1346 : faille critique CVSS 9.3 dans IBM Verify Identity Access. Escalade de privilèges locale vers root. Correctifs IF1 disponibles.

CVE Lire
9 avr. 2026

CVE-2026-25776 : injection Perl critique dans Movable Type

CVE-2026-25776 : faille critique CVSS 9.8 dans Movable Type permettant l'injection de code Perl arbitraire via le Listing Framework. Correctifs disponibles.

CVE Lire
9 avr. 2026

CVE-2026-39888 : RCE critique PraisonAI sandbox escape (9.9)

CVE-2026-39888 révèle une faille critique (CVSS 9.9) dans PraisonAI permettant une évasion de sandbox et l'exécution de code à distance sans authentification.

CVE Lire
8 avr. 2026

CVE-2026-39846 : RCE via synchronisation SiYuan (CVSS 9)

CVE-2026-39846 (CVSS 9.0) : RCE critique dans SiYuan Electron via synchronisation de notes malveillantes. Mise à jour 3.6.4 disponible.

CVE Lire
8 avr. 2026

CVE-2026-21992 : RCE critique Oracle Identity Manager

CVE-2026-21992 (CVSS 9.8) : faille RCE critique non authentifiée dans Oracle Identity Manager. Patch d'urgence hors cycle disponible.

CVE Lire
8 avr. 2026

BlueHammer : Analyse zero-day Windows Defender 2026

Exploit zero-day BlueHammer publié ciblant Windows Defender. Élévation de privilèges via TOCTOU sans patch disponible.

CVE Lire
7 avr. 2026

Cisco IMC et SSM : deux failles critiques CVSS 9.8 corrigées

CVE-2026-20093 et CVE-2026-20160 : deux failles critiques CVSS 9.8 dans Cisco IMC et SSM On-Prem. Correctifs disponibles, à appliquer en urgence.

CVE Lire
7 avr. 2026

CVE-2026-35616 : faille critique FortiClient EMS exploitée

CVE-2026-35616 : vulnérabilité critique CVSS 9.1 dans FortiClient EMS activement exploitée. Hotfix urgent disponible pour les versions 7.4.5 et 7.4.6.

CVE Lire
6 avr. 2026

CVE du Mois Juin 2025 : Vulnérabilités Critiques Analysées

Analyse détaillée des vulnérabilités critiques du mois de juin 2025 : CVE Windows, Linux, Cloud et IoT avec PoC, détection SIEM et remédiation.

CVE Lire
6 avr. 2026

React2Shell : 766 serveurs Next.js compromis, credentials

CVE-2025-55182 (CVSS 10.0) : 766 serveurs Next.js compromis via React2Shell. Vol automatisé de credentials cloud, clés API et secrets via le framework C2 NEXUS Listener.

CVE Lire
5 avr. 2026

CVE-2026-0625 : zero-day critique dans les routeurs D-Link

CVE-2026-0625 : injection de commandes critique (CVSS 9.3) dans les routeurs D-Link DSL en fin de vie. Aucun correctif prévu, remplacement immédiat nécessaire.

CVE Lire
5 avr. 2026

CVE-2026-5281 : zero-day Chrome WebGPU exploité activement

Google corrige CVE-2026-5281, un use-after-free dans Dawn (WebGPU) exploité activement. Quatrième zero-day Chrome de 2026, mise à jour critique requise immédiatement.

CVE Lire
5 avr. 2026

CVE-2026-21413 : RCE critique dans Microsoft Outlook

Microsoft a corrigé une vulnérabilité critique CVE-2026-21413 (CVSS 9.8) dans Outlook pour Windows et Microsoft 365 Apps. Cette faille de type zero-click RCE permet l exécution de code…

CVE Lire
5 avr. 2026

CVE-2026-3094 : injection SQL critique dans GitLab CE/EE

GitLab a publié un correctif de sécurité critique pour la CVE-2026-3094 (CVSS 9.6), une vulnérabilité d injection SQL affectant GitLab CE et EE versions 16.8 à 17.5. Un attaquant…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis