Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
CVE-2026-56155 : zero-day AD FS exploité activement,
CVE-2026-56155, zero-day activement exploité dans Active Directory Federation Services (AD FS), permet une élévation de privilèges vers le niveau administrateur. Découvert par le DART de…
Dernières alertes
CVE-2026-15409 : Zero-Day SonicWall SMA1000 CVSS 10.0 exploité
CVE-2026-15409 (CVSS 10.0) et CVE-2026-15410 : double zero-day activement exploité sur SonicWall SMA1000 — SSRF non authentifié chaîné en RCE, ajouté au CISA KEV avec deadline fédérale au…
CVE-2026-57092 : Hyper-V VMSwitch guest-to-host CVSS 9.9
CVE-2026-57092 (CVSS 9.9) : use-after-free dans VMSwitch de Windows Hyper-V permettant à un utilisateur basse-privilège d'une VM invitée d'exécuter du code au niveau noyau de l'hôte…
CVE-2026-56190 : RCE pré-auth RDP Windows CVSS 9.8 wormable
CVE-2026-56190 (CVSS 9.8) : RCE non authentifiée dans le serveur RDP Windows, potentiellement wormable comme BlueKeep — Patch Tuesday juillet 2026, des millions de systèmes exposés sur le…
CVE-2026-57092 : évasion de VM Hyper-V CVSS 9.9 dans Windows
CVE-2026-57092, use-after-free CVSS 9.9 dans Windows VMSwitch, permet à un attaquant peu privilégié d'escalader ses droits jusqu'à compromettre l'hôte Hyper-V depuis une VM guest. Patcher…
Patch Tuesday Juillet 2026 : CVE-2025-47981 NEGOEX CVSS 9.8
Le Patch Tuesday du 14 juillet 2026 publie 127 correctifs dont CVE-2025-47981, une faille wormable CVSS 9.8 dans le mecanisme NEGOEX/SPNEGO de Windows — priorite absolue pour tous les…
CVE-2026-45659 : SharePoint RCE CVSS 8.8 Storm-2603 actif
CVE-2026-45659, deserialisation RCE dans SharePoint Server on-premises (CVSS 8.8), est activement exploitee par Storm-2603 pour deployer le ransomware Warlock. CISA KEV depuis le 1er…
CVE-2026-25089 : RCE non-auth FortiSandbox CVSS 9.8 urgent
CVE-2026-25089 est une injection de commandes OS non authentifiée dans l'interface Web de FortiSandbox (CVSS 9.8 Critical). Sans credentials, un attaquant exécute du code en root. Patch…
CVE-2026-45659 : SharePoint Server RCE exploité activement…
CVE-2026-45659, une désérialisation RCE CVSS 8.8 sur Microsoft SharePoint Server, a été ajoutée au KEV CISA après exploitation confirmée par Storm-2603. Un compte avec des droits de membre…
CVE-2026-41089 : RCE Windows Netlogon CVSS 9.8 exploité
La faille CVE-2026-41089, un stack overflow CVSS 9.8 dans Windows Netlogon, est activement exploitée contre les contrôleurs de domaine — appliquer immédiatement le patch mai 2026.
CVE-2026-21666 : RCE CVSS 9.9 Veeam Backup & Replication
CVE-2026-21666, -21667 et -21669 exposent Veeam Backup & Replication à des attaques RCE CVSS 9.9 exécutables par tout utilisateur de domaine. Mise à jour critique disponible dès maintenant.
CVE-2026-12569 : RCE PTC Windchill CVSS 9.3, CISA KEV
CVE-2026-12569 dans PTC Windchill permet une RCE non-authentifiée CVSS 9.3 exploitée activement via des web shells JSP. Ajoutée au catalogue CISA KEV — patch le 14 juillet 2026.
Vulnérabilités SharePoint 2026 : CVE Critiques, Exploitation
SharePoint concentre en 2026 certaines des vulnérabilités les plus activement exploitées dans les environnements d'entreprise français. Plateforme incontournable de collaboration pour des…
CVE Adobe ColdFusion 2026 : Exploitation RCE et Sécurisation
Adobe ColdFusion reste en 2026 l'un des serveurs d'application les plus vulnérables du paysage informatique français. Malgré sa faible présence dans les nouvelles architectures, des…
CVE UniFi Ubiquiti 2026 : Vulnérabilités Réseau et Sécurisation
UniFi d'Ubiquiti Networks équipe en 2026 des dizaines de milliers d'entreprises françaises, des PME aux hôtels en passant par les établissements de santé et les MSP gérant des…