Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 16 juil. 2026

CVE-2026-56155 : zero-day AD FS exploité activement,

CVE-2026-56155, zero-day activement exploité dans Active Directory Federation Services (AD FS), permet une élévation de privilèges vers le niveau administrateur. Découvert par le DART de…

Lire l'analyse complète

Dernières alertes

15 juil. 2026

CVE-2026-15409 : Zero-Day SonicWall SMA1000 CVSS 10.0 exploité

CVE-2026-15409 (CVSS 10.0) et CVE-2026-15410 : double zero-day activement exploité sur SonicWall SMA1000 — SSRF non authentifié chaîné en RCE, ajouté au CISA KEV avec deadline fédérale au…

CVE Lire
15 juil. 2026

CVE-2026-57092 : Hyper-V VMSwitch guest-to-host CVSS 9.9

CVE-2026-57092 (CVSS 9.9) : use-after-free dans VMSwitch de Windows Hyper-V permettant à un utilisateur basse-privilège d'une VM invitée d'exécuter du code au niveau noyau de l'hôte…

CVE Lire
15 juil. 2026

CVE-2026-56190 : RCE pré-auth RDP Windows CVSS 9.8 wormable

CVE-2026-56190 (CVSS 9.8) : RCE non authentifiée dans le serveur RDP Windows, potentiellement wormable comme BlueKeep — Patch Tuesday juillet 2026, des millions de systèmes exposés sur le…

CVE Lire
15 juil. 2026

CVE-2026-57092 : évasion de VM Hyper-V CVSS 9.9 dans Windows

CVE-2026-57092, use-after-free CVSS 9.9 dans Windows VMSwitch, permet à un attaquant peu privilégié d'escalader ses droits jusqu'à compromettre l'hôte Hyper-V depuis une VM guest. Patcher…

CVE Lire
14 juil. 2026

Patch Tuesday Juillet 2026 : CVE-2025-47981 NEGOEX CVSS 9.8

Le Patch Tuesday du 14 juillet 2026 publie 127 correctifs dont CVE-2025-47981, une faille wormable CVSS 9.8 dans le mecanisme NEGOEX/SPNEGO de Windows — priorite absolue pour tous les…

CVE Lire
14 juil. 2026

CVE-2026-45659 : SharePoint RCE CVSS 8.8 Storm-2603 actif

CVE-2026-45659, deserialisation RCE dans SharePoint Server on-premises (CVSS 8.8), est activement exploitee par Storm-2603 pour deployer le ransomware Warlock. CISA KEV depuis le 1er…

CVE Lire
14 juil. 2026

CVE-2026-25089 : RCE non-auth FortiSandbox CVSS 9.8 urgent

CVE-2026-25089 est une injection de commandes OS non authentifiée dans l'interface Web de FortiSandbox (CVSS 9.8 Critical). Sans credentials, un attaquant exécute du code en root. Patch…

CVE Lire
14 juil. 2026

CVE-2026-45659 : SharePoint Server RCE exploité activement…

CVE-2026-45659, une désérialisation RCE CVSS 8.8 sur Microsoft SharePoint Server, a été ajoutée au KEV CISA après exploitation confirmée par Storm-2603. Un compte avec des droits de membre…

CVE Lire
13 juil. 2026

CVE-2026-41089 : RCE Windows Netlogon CVSS 9.8 exploité

La faille CVE-2026-41089, un stack overflow CVSS 9.8 dans Windows Netlogon, est activement exploitée contre les contrôleurs de domaine — appliquer immédiatement le patch mai 2026.

CVE Lire
13 juil. 2026

CVE-2026-21666 : RCE CVSS 9.9 Veeam Backup & Replication

CVE-2026-21666, -21667 et -21669 exposent Veeam Backup & Replication à des attaques RCE CVSS 9.9 exécutables par tout utilisateur de domaine. Mise à jour critique disponible dès maintenant.

CVE Lire
13 juil. 2026

CVE-2026-12569 : RCE PTC Windchill CVSS 9.3, CISA KEV

CVE-2026-12569 dans PTC Windchill permet une RCE non-authentifiée CVSS 9.3 exploitée activement via des web shells JSP. Ajoutée au catalogue CISA KEV — patch le 14 juillet 2026.

CVE Lire
12 juil. 2026

Vulnérabilités SharePoint 2026 : CVE Critiques, Exploitation

SharePoint concentre en 2026 certaines des vulnérabilités les plus activement exploitées dans les environnements d'entreprise français. Plateforme incontournable de collaboration pour des…

CVE Lire
12 juil. 2026

CVE Adobe ColdFusion 2026 : Exploitation RCE et Sécurisation

Adobe ColdFusion reste en 2026 l'un des serveurs d'application les plus vulnérables du paysage informatique français. Malgré sa faible présence dans les nouvelles architectures, des…

CVE Lire
12 juil. 2026

CVE UniFi Ubiquiti 2026 : Vulnérabilités Réseau et Sécurisation

UniFi d'Ubiquiti Networks équipe en 2026 des dizaines de milliers d'entreprises françaises, des PME aux hôtels en passant par les établissements de santé et les MSP gérant des…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis