Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 30 mars 2026

CVE-2026-20131 : Interlock exploite un zero-day Cisco FMC

Le ransomware Interlock exploite la faille critique CVE-2026-20131 (CVSS 10.0) dans Cisco Secure Firewall Management Center comme zero-day depuis janvier 2026. Correctif disponible,…

Lire l'analyse complète

Dernières alertes

29 mars 2026

CVE-2026-0625 : zero-day exploité sur routeurs D-Link

CVE-2026-0625 permet l'exécution de commandes à distance sur des routeurs D-Link en fin de vie. Exploitation active depuis novembre 2025. Aucun patch prévu — remplacement requis.

CVE Lire
29 mars 2026

CVE-2026-21385 : Qualcomm corrige un zero-day Android

Google confirme l'exploitation ciblée de CVE-2026-21385, une faille Qualcomm affectant plus de 200 chipsets Android. Correctif disponible dans le bulletin de mars 2026.

CVE Lire
29 mars 2026

CVE-2026-3055 : Citrix NetScaler sous reconnaissance active

Faille critique CVE-2026-3055 dans Citrix NetScaler ADC et Gateway : des attaquants sondent activement les configurations SAML vulnérables. Patch urgent recommandé.

CVE Lire
28 mars 2026

CVE-2025-53521 : F5 BIG-IP exploité, CISA exige un patch

La CISA ajoute la CVE-2025-53521 au catalogue KEV après exploitation active de F5 BIG-IP APM. Reclassifiée de DoS vers RCE pré-auth avec un CVSS de 9.3.

CVE Lire
28 mars 2026

CVE-2026-32746 : RCE root non authentifié dans Telnetd

CVE-2026-32746 : une faille critique CVSS 9.8 dans GNU InetUtils telnetd permet une RCE root sans authentification. Aucun patch disponible, PoC public.

CVE Lire
27 mars 2026

CVE-2026-33017 Langflow : RCE non authentifié exploité

CVE-2026-33017 affecte Langflow ≤ 1.8.1 avec un score CVSS 9.3 : exécution de code Python sans authentification via l'API publique. La CISA a inscrit la faille au catalogue KEV le 25 mars…

CVE Lire
26 mars 2026

CVE-2026-20131 Cisco FMC : CVSS 10.0, hôpitaux visés

CVE-2026-20131 affecte Cisco Secure Firewall Management Center avec un score CVSS 10.0. Le groupe Interlock Ransomware exploite cette faille en zero-day depuis le 26 janvier 2026, 36 jours…

CVE Lire
25 mars 2026

CVE-2026-22557 Ubiquiti UniFi CVSS 10.0, 87 000 exposés

CVE-2026-22557 (CVSS 10.0) : path traversal non authentifié dans Ubiquiti UniFi ≤ 10.1.85 permet une prise de contrôle totale. 87 000 contrôleurs exposés sur Internet. Mise à jour vers…

CVE Lire
25 mars 2026

CVE-2026-32746 : RCE root non authentifié, GNU Telnetd

CVE-2026-32746 (CVSS 9.8) : RCE root non authentifiée dans GNU Telnetd, toutes versions ≤ 2.7. PoC public disponible, aucun patch encore disponible. Désactivation immédiate de telnetd requise.

CVE Lire
24 mars 2026

CVE-2026-33017 Langflow : RCE exploité 20h après disclosure

CVE-2026-33017 : faille RCE CVSS 9.3 dans Langflow exploitée activement moins de 20h après divulgation. Clés API, secrets et credentials des pipelines IA ciblés en masse.

CVE Lire
22 mars 2026

CVE-2026-21992 : Oracle Identity Manager RCE CVSS 9.8

Oracle a patché le 21 mars 2026 une faille RCE pré-authentifiée CVSS 9.8 dans Oracle Identity Manager. Sans authentification, un attaquant peut exécuter du code arbitraire en production.

CVE Lire
21 mars 2026

CVE-2026-32746 : RCE Root dans GNU Telnetd CVSS 9.8

CVE-2026-32746 (CVSS 9.8) permet une exécution de code root sans authentification dans GNU Telnetd. 3 362 serveurs exposés, aucun patch avant le 1er avril 2026.

CVE Lire
21 mars 2026

CVE-2026-33017 Langflow RCE : Exploité en Moins de 20h

CVE-2026-33017, CVSS 9.3 dans la plateforme d'orchestration LLM Langflow, exploitée en moins de 20 heures après divulgation le 17 mars 2026. Cet incident confirme que les outils IA…

CVE Lire
21 mars 2026

CVE-2026-20963 SharePoint RCE Exploité : Alerte CISA KEV

CVE-2026-20963, RCE sans authentification dans Microsoft SharePoint Server, est activement exploitée en mars 2026. La CISA l'a ajoutée à son catalogue KEV le 18 mars avec une deadline…

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis