Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
CVE-2026-69414 ShieldBreak : Defender zero-day, SYSTEM
CVE-2026-69414, baptisé ShieldBreak, est un zero-day d'élévation de privilèges dans le Microsoft Malware Protection Engine permettant d'atteindre SYSTEM depuis un compte non-privilégié. Un PoC public est disponible depuis le 12 août — aucun patch n'existe encore.
Dernières alertes
CVE-2026-86060 : MikroTik RouterOS exploité, MikroTrick
CVE-2026-86060 et CVE-2026-67276 forment la chaîne MikroTrick, permettant à un attaquant non authentifié de prendre le contrôle total d'un routeur MikroTik RouterOS via SSH. Exploitation active in-the-wild confirmée par CERT Polska.
CVE-2026-84352 : Chrome 26 failles, 2 UAF critiques
Google corrige 26 failles dans Chrome 152, dont deux use-after-free critiques (CVE-2026-84352 dans WebGL et CVE-2026-84353 dans Shared Tab Groups) permettant l'exécution de code arbitraire hors sandbox.
CVE-2026-59822 : LiteLLM MCP auth bypass exploité KEV CISA
CVE-2026-59822 (CVSS 8.8) : faille d'authentification dans l'endpoint MCP Streamable HTTP de BerriAI LiteLLM ajoutée au KEV CISA le 2 septembre 2026. Des attaquants déploient reverse shells et mineurs de cryptomonnaie via cette vulnérabilité.
CVE-2026-85042 : Chrome 3 failles critiques CVSS 9.6
Google a corrigé trois nouvelles vulnérabilités critiques CVSS 9.6 dans Chrome le 4 septembre 2026, dont CVE-2026-85042 (use-after-free dans DevTools). La mise à jour vers Chrome 152.0.7977.82 ou supérieur est urgente.
CVE-2026-20212 : Cisco Nexus 9000 RCE root sans auth CVSS 9.8
CVE-2026-20212 (CVSS 9.8) : exécution de code root sans authentification sur les commutateurs Cisco Nexus 9000 Series Silicon One via deux ports TCP exposés par défaut dans la configuration Layer 3 VRF.
CVE-2026-76581 : WPMU DEV WordPress admin bypass CVSS 9.8
CVE-2026-76581 affecte le plugin WPMU DEV Dashboard (350 000 sites WordPress) via une confusion HMAC SSO. Un attaquant non authentifié peut prendre le contrôle d'un compte administrateur. Mettre à jour vers la version 5.0.2.
CVE-2026-65816 : Azure Arc élévation privilèges CVSS 10.0
CVE-2026-65816 et CVE-2026-69555 : deux vulnérabilités CVSS 10.0 dans Azure Arc permettant l'élévation de privilèges non authentifiée. Microsoft a déployé des correctifs cloud début septembre 2026 — aucune action client requise.
CVE-2026-85046 : Chrome V8 zero-day exploité, 6e 0-day 2026
CVE-2026-85046, une faille type confusion dans le moteur V8 de Chrome (CVSS 8.8), est activement exploitée dans la nature. Google a publié un correctif en urgence le 3 septembre 2026 — 6e zero-day Chrome de l'année.
CVE-2026-18577 : N-able N-central auth bypass exploité, KEV CISA
CVE-2026-18577 est un bypass d'authentification dans N-able N-central (RMM MSP) exploité activement depuis le 1er août 2026, ajouté au catalogue KEV CISA. Les attaquants utilisent Take Control pour accéder aux endpoints des clients MSP et déploient Cloudflare Tunnel pour la persistance.
CVE-2026-76657 : HPE Fabric Composer double RCE non-auth CVSS 10
CVE-2026-76657 et CVE-2026-76658, deux failles CVSS 10.0 dans HPE Networking Fabric Composer, permettent à un attaquant non authentifié de bypasser l'API REST et d'exécuter du code arbitraire en tant qu'utilisateur root. Correctif dans les versions 7.3.4 et 7.4.0.
CVE-2026-62911 : Exchange Server auth bypass, 22 000 serveurs exposés
CVE-2026-62911 cible Exchange Server avec un bypass d'authentification par capture-replay (CVSS 8.0). Plus de 21 900 serveurs restent exposés, une chaîne RCE sans identifiants est documentée. Patch Microsoft disponible depuis août 2026.
CVE-2026-49869 : Kestra OSS RCE non-auth CVSS 10, KEV CISA
CVE-2026-49869 (CVSS 10.0) : RCE non authentifié dans Kestra OSS via un bypass d'authentification dans l'AuthenticationFilter. Un attaquant peut exécuter des commandes arbitraires comme root. PoC public disponible, KEV CISA.
CVE-2026-82329 : JFrog Artifactory auth bypass CVSS 9.8 exploité
CVE-2026-82329 (CVSS 9.8) : contournement d'authentification critique dans JFrog Artifactory. Un attaquant non authentifié peut générer des tokens admin. Exploitation active depuis le 1er septembre 2026, ajout au KEV CISA.
CVE-2026-83548 : SonicWall SMA1000 SSRF + RCE chaîné, KEV CISA
CVE-2026-83548 (CVSS 10.0) et CVE-2026-83549 (CVSS 7.8) affectent les appliances SonicWall SMA1000. Chaînées, elles permettent un RCE non authentifié. Exploitation active confirmée, ajout au KEV CISA le 2 septembre 2026.
Cette CVE vous expose ? Évaluons ensemble votre risque
Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.