Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 7 sept. 2026

CVE-2026-69414 ShieldBreak : Defender zero-day, SYSTEM

CVE-2026-69414, baptisé ShieldBreak, est un zero-day d'élévation de privilèges dans le Microsoft Malware Protection Engine permettant d'atteindre SYSTEM depuis un compte non-privilégié. Un PoC public est disponible depuis le 12 août — aucun patch n'existe encore.

Lire l'analyse complète

Dernières alertes

7 sept. 2026

CVE-2026-86060 : MikroTik RouterOS exploité, MikroTrick

CVE-2026-86060 et CVE-2026-67276 forment la chaîne MikroTrick, permettant à un attaquant non authentifié de prendre le contrôle total d'un routeur MikroTik RouterOS via SSH. Exploitation active in-the-wild confirmée par CERT Polska.

CVE Lire
7 sept. 2026

CVE-2026-84352 : Chrome 26 failles, 2 UAF critiques

Google corrige 26 failles dans Chrome 152, dont deux use-after-free critiques (CVE-2026-84352 dans WebGL et CVE-2026-84353 dans Shared Tab Groups) permettant l'exécution de code arbitraire hors sandbox.

CVE Lire
6 sept. 2026

CVE-2026-59822 : LiteLLM MCP auth bypass exploité KEV CISA

CVE-2026-59822 (CVSS 8.8) : faille d'authentification dans l'endpoint MCP Streamable HTTP de BerriAI LiteLLM ajoutée au KEV CISA le 2 septembre 2026. Des attaquants déploient reverse shells et mineurs de cryptomonnaie via cette vulnérabilité.

CVE Lire
6 sept. 2026

CVE-2026-85042 : Chrome 3 failles critiques CVSS 9.6

Google a corrigé trois nouvelles vulnérabilités critiques CVSS 9.6 dans Chrome le 4 septembre 2026, dont CVE-2026-85042 (use-after-free dans DevTools). La mise à jour vers Chrome 152.0.7977.82 ou supérieur est urgente.

CVE Lire
6 sept. 2026

CVE-2026-20212 : Cisco Nexus 9000 RCE root sans auth CVSS 9.8

CVE-2026-20212 (CVSS 9.8) : exécution de code root sans authentification sur les commutateurs Cisco Nexus 9000 Series Silicon One via deux ports TCP exposés par défaut dans la configuration Layer 3 VRF.

CVE Lire
5 sept. 2026

CVE-2026-76581 : WPMU DEV WordPress admin bypass CVSS 9.8

CVE-2026-76581 affecte le plugin WPMU DEV Dashboard (350 000 sites WordPress) via une confusion HMAC SSO. Un attaquant non authentifié peut prendre le contrôle d'un compte administrateur. Mettre à jour vers la version 5.0.2.

CVE Lire
5 sept. 2026

CVE-2026-65816 : Azure Arc élévation privilèges CVSS 10.0

CVE-2026-65816 et CVE-2026-69555 : deux vulnérabilités CVSS 10.0 dans Azure Arc permettant l'élévation de privilèges non authentifiée. Microsoft a déployé des correctifs cloud début septembre 2026 — aucune action client requise.

CVE Lire
5 sept. 2026

CVE-2026-85046 : Chrome V8 zero-day exploité, 6e 0-day 2026

CVE-2026-85046, une faille type confusion dans le moteur V8 de Chrome (CVSS 8.8), est activement exploitée dans la nature. Google a publié un correctif en urgence le 3 septembre 2026 — 6e zero-day Chrome de l'année.

CVE Lire
4 sept. 2026

CVE-2026-18577 : N-able N-central auth bypass exploité, KEV CISA

CVE-2026-18577 est un bypass d'authentification dans N-able N-central (RMM MSP) exploité activement depuis le 1er août 2026, ajouté au catalogue KEV CISA. Les attaquants utilisent Take Control pour accéder aux endpoints des clients MSP et déploient Cloudflare Tunnel pour la persistance.

CVE Lire
4 sept. 2026

CVE-2026-76657 : HPE Fabric Composer double RCE non-auth CVSS 10

CVE-2026-76657 et CVE-2026-76658, deux failles CVSS 10.0 dans HPE Networking Fabric Composer, permettent à un attaquant non authentifié de bypasser l'API REST et d'exécuter du code arbitraire en tant qu'utilisateur root. Correctif dans les versions 7.3.4 et 7.4.0.

CVE Lire
4 sept. 2026

CVE-2026-62911 : Exchange Server auth bypass, 22 000 serveurs exposés

CVE-2026-62911 cible Exchange Server avec un bypass d'authentification par capture-replay (CVSS 8.0). Plus de 21 900 serveurs restent exposés, une chaîne RCE sans identifiants est documentée. Patch Microsoft disponible depuis août 2026.

CVE Lire
3 sept. 2026

CVE-2026-49869 : Kestra OSS RCE non-auth CVSS 10, KEV CISA

CVE-2026-49869 (CVSS 10.0) : RCE non authentifié dans Kestra OSS via un bypass d'authentification dans l'AuthenticationFilter. Un attaquant peut exécuter des commandes arbitraires comme root. PoC public disponible, KEV CISA.

CVE Lire
3 sept. 2026

CVE-2026-82329 : JFrog Artifactory auth bypass CVSS 9.8 exploité

CVE-2026-82329 (CVSS 9.8) : contournement d'authentification critique dans JFrog Artifactory. Un attaquant non authentifié peut générer des tokens admin. Exploitation active depuis le 1er septembre 2026, ajout au KEV CISA.

CVE Lire
3 sept. 2026

CVE-2026-83548 : SonicWall SMA1000 SSRF + RCE chaîné, KEV CISA

CVE-2026-83548 (CVSS 10.0) et CVE-2026-83549 (CVSS 7.8) affectent les appliances SonicWall SMA1000. Chaînées, elles permettent un RCE non authentifié. Exploitation active confirmée, ajout au KEV CISA le 2 septembre 2026.

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis