Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 5 avr. 2026

CVE-2026-1723 : RCE dans Linux kernel via Netfilter

Une vulnérabilité critique CVE-2026-1723 (CVSS 9.0) a été découverte dans le sous-système Netfilter du noyau Linux, affectant les versions 6.1 à 6.12. Cette faille de type use-after-free…

Lire l'analyse complète

Dernières alertes

30 mars 2026

CVE-2026-20131 : Interlock exploite un zero-day Cisco FMC

Le ransomware Interlock exploite la faille critique CVE-2026-20131 (CVSS 10.0) dans Cisco Secure Firewall Management Center comme zero-day depuis janvier 2026. Correctif disponible,…

CVE Lire
29 mars 2026

CVE-2026-21385 : Qualcomm corrige un zero-day Android

Google confirme l'exploitation ciblée de CVE-2026-21385, une faille Qualcomm affectant plus de 200 chipsets Android. Correctif disponible dans le bulletin de mars 2026.

CVE Lire
29 mars 2026

CVE-2026-0625 : zero-day exploité sur routeurs D-Link

CVE-2026-0625 permet l'exécution de commandes à distance sur des routeurs D-Link en fin de vie. Exploitation active depuis novembre 2025. Aucun patch prévu — remplacement requis.

CVE Lire
29 mars 2026

CVE-2026-3055 : Citrix NetScaler sous reconnaissance active

Faille critique CVE-2026-3055 dans Citrix NetScaler ADC et Gateway : des attaquants sondent activement les configurations SAML vulnérables. Patch urgent recommandé.

CVE Lire
28 mars 2026

CVE-2025-53521 : F5 BIG-IP exploité, CISA exige un patch

La CISA ajoute la CVE-2025-53521 au catalogue KEV après exploitation active de F5 BIG-IP APM. Reclassifiée de DoS vers RCE pré-auth avec un CVSS de 9.3.

CVE Lire
28 mars 2026

CVE-2026-32746 : RCE root non authentifié dans Telnetd

CVE-2026-32746 : une faille critique CVSS 9.8 dans GNU InetUtils telnetd permet une RCE root sans authentification. Aucun patch disponible, PoC public.

CVE Lire
27 mars 2026

CVE-2026-33017 Langflow : RCE non authentifié exploité

CVE-2026-33017 affecte Langflow ≤ 1.8.1 avec un score CVSS 9.3 : exécution de code Python sans authentification via l'API publique. La CISA a inscrit la faille au catalogue KEV le 25 mars…

CVE Lire
26 mars 2026

CVE-2026-20131 Cisco FMC : CVSS 10.0, hôpitaux visés

CVE-2026-20131 affecte Cisco Secure Firewall Management Center avec un score CVSS 10.0. Le groupe Interlock Ransomware exploite cette faille en zero-day depuis le 26 janvier 2026, 36 jours…

CVE Lire
25 mars 2026

CVE-2026-32746 : RCE root non authentifié, GNU Telnetd

CVE-2026-32746 (CVSS 9.8) : RCE root non authentifiée dans GNU Telnetd, toutes versions ≤ 2.7. PoC public disponible, aucun patch encore disponible. Désactivation immédiate de telnetd requise.

CVE Lire
25 mars 2026

CVE-2026-22557 Ubiquiti UniFi CVSS 10.0, 87 000 exposés

CVE-2026-22557 (CVSS 10.0) : path traversal non authentifié dans Ubiquiti UniFi ≤ 10.1.85 permet une prise de contrôle totale. 87 000 contrôleurs exposés sur Internet. Mise à jour vers…

CVE Lire
24 mars 2026

CVE-2026-33017 Langflow : RCE exploité 20h après disclosure

CVE-2026-33017 : faille RCE CVSS 9.3 dans Langflow exploitée activement moins de 20h après divulgation. Clés API, secrets et credentials des pipelines IA ciblés en masse.

CVE Lire
22 mars 2026

CVE-2026-21992 : Oracle Identity Manager RCE CVSS 9.8

Oracle a patché le 21 mars 2026 une faille RCE pré-authentifiée CVSS 9.8 dans Oracle Identity Manager. Sans authentification, un attaquant peut exécuter du code arbitraire en production.

CVE Lire
21 mars 2026

CVE-2026-32746 : RCE Root dans GNU Telnetd CVSS 9.8

CVE-2026-32746 (CVSS 9.8) permet une exécution de code root sans authentification dans GNU Telnetd. 3 362 serveurs exposés, aucun patch avant le 1er avril 2026.

CVE Lire
21 mars 2026

CVE-2026-20131 : Cisco FMC Zero-Day CVSS 10 Exploité

CVE-2026-20131, CVSS 10.0 dans Cisco Secure FMC, exploitée par le ransomware Interlock depuis le 26 janvier 2026. Patch disponible depuis le 18 mars 2026 ; toute console non corrigée doit…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis