Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
CVE-2026-63520 : SharePoint RCE non-auth chaîné CVSS 8.1
CVE-2026-63520 est une RCE dans SharePoint via le sous-système BDC, exploitable sans authentification en chaîne avec CVE-2026-55040. CVSS 8.1. Les patches de juillet ET août 2026 sont tous deux requis.
Dernières alertes
CVE-2026-8452 : Citrix NetScaler heap overflow pré-auth CVSS 8.8 KEV
CVE-2026-8452 est un heap overflow pré-authentification dans le traitement SAML de Citrix NetScaler ADC et Gateway, permettant une RCE root. CVSS 8.8, exploitations actives confirmées, PoC public. CISA KEV 26 août 2026.
CVE-2026-62878 : Windows DNS Server RCE wormable CVSS 9.8
CVE-2026-62878 est un stack overflow critique dans le service Windows DNS Server, permettant une RCE non authentifiée avec potentiel wormable CVSS 9.8. Patcher immédiatement les contrôleurs de domaine Active Directory.
CVE-2026-50522 : SharePoint désérialisation RCE non-auth KEV CVSS 9.8
CVE-2026-50522 : désérialisation RCE non authentifiée dans SharePoint on-premises (CVSS 9.8), exploitation active avec vols de machine keys. Alerte CERTFR-2026-ALE-008 active. Patchez et régénérez vos machine keys.
CVE-2026-77806 : SPIP RCE non-auth CVSS 9.8 KEV CERT-FR
CVE-2026-77806 : injection de code PHP non authentifiée dans SPIP (CVSS 9.8) via l'en-tête X-Spip-Filtre. Exploitation active confirmée par le CERT-FR. Mise à jour vers SPIP 4.4.21 urgente.
CVE-2026-62815 : Microsoft QUIC RCE non-auth CVSS 9.8
CVE-2026-62815 est un use-after-free critique dans Microsoft QUIC (CVSS 9.8) permettant une RCE non authentifiée sur Windows 11 et Windows Server 2022/2025. Patch disponible dans le Patch Tuesday d'août 2026.
CVE-2026-44277 FortiAuthenticator RCE non-auth CVSS 9.8
CVE-2026-44277 (CVSS 9.8) et CVE-2026-26083 (CVSS 9.1) permettent une RCE non authentifiée dans FortiAuthenticator et FortiSandbox de Fortinet. Patches disponibles, application urgente recommandée.
CVE-2026-10520 : Ivanti Sentry RCE non-auth CVSS 10 KEV
CVE-2026-10520 (CVSS 10.0) est une injection de commandes OS pré-authentifiée dans Ivanti Sentry permettant une RCE root complète. Exploitée in-the-wild dès le lendemain de la divulgation, ajoutée au catalogue KEV de la CISA.
CVE-2026-65400 macOS Screen Sharing bypass KEV CVSS 9.8
CVE-2026-65400 (CVSS 9.8) permet à un attaquant non authentifié d'obtenir un accès root via macOS Screen Sharing. Activement exploitée pour du cryptominage Monero, la CISA l'a ajoutée au catalogue KEV le 14 août 2026.
CVE-2026-25089 : FortiSandbox RCE non-auth CVSS 9.8 KEV
CVE-2026-25089 affecte Fortinet FortiSandbox avec une injection de commandes OS non authentifiée CVSS 9.8, ajoutée au catalogue KEV CISA avec un délai de 3 jours. Les versions 4.4.0–4.4.8 et 5.0.0–5.0.5 doivent être patchées immédiatement.
CVE-2026-68820 : Windows AFD.sys zero-day Lazarus CVSS 7.0
CVE-2026-68820 est un zero-day dans Windows AFD.sys exploité activement par Lazarus Group (Corée du Nord) pour élever les privilèges au niveau SYSTEM. Patché le 11 août 2026, il ciblait des employés du secteur défense via la campagne Operation Dream Job.
CVE-2026-69836 : Entra ID RCE désérialisation CVSS 10.0
CVE-2026-69836 affecte Microsoft Entra ID avec un score CVSS 10.0 maximal via désérialisation non authentifiée. Microsoft a corrigé côté service le 20 août 2026, mais une exploitation in-the-wild a été signalée. Audit des journaux d'identité indispensable.
CVE-2026-73570 Zimbra SNMP RCE non-auth exploité KEV
CVE-2026-73570 exploitée activement depuis le 17 août 2026 : injection de commandes non authentifiée dans Zimbra via le package SNMP (CVSS 8.9). Environ 12 100 serveurs exposés — patch Zimbra 10.1.20 impératif, CISA KEV confirmé.
CVE-2026-20315 Cisco Secure Workload cinq failles CVSS 10
Cisco corrige cinq vulnérabilités CVSS 10.0 dans Secure Workload et Crosswork (CVE-2026-20315, CVE-2026-20317). Bypass d'authentification complet et contrôle d'accès inexistant permettent une prise de contrôle totale de la plateforme Zero Trust.
CVE-2026-19490 Citrix NetScaler ADC auth bypass CVSS 9.3
CVE-2026-19490 : faille critique CVSS 9.3 dans Citrix NetScaler ADC et Gateway permettant un contournement d'authentification non authentifié. Exploitation imminente anticipée — versions 14.1-73.37 et 13.1-63.26 disponibles.
Cette CVE vous expose ? Évaluons ensemble votre risque
Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.