Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 28 août 2026

CVE-2026-63520 : SharePoint RCE non-auth chaîné CVSS 8.1

CVE-2026-63520 est une RCE dans SharePoint via le sous-système BDC, exploitable sans authentification en chaîne avec CVE-2026-55040. CVSS 8.1. Les patches de juillet ET août 2026 sont tous deux requis.

Lire l'analyse complète

Dernières alertes

28 août 2026

CVE-2026-8452 : Citrix NetScaler heap overflow pré-auth CVSS 8.8 KEV

CVE-2026-8452 est un heap overflow pré-authentification dans le traitement SAML de Citrix NetScaler ADC et Gateway, permettant une RCE root. CVSS 8.8, exploitations actives confirmées, PoC public. CISA KEV 26 août 2026.

CVE Lire
28 août 2026

CVE-2026-62878 : Windows DNS Server RCE wormable CVSS 9.8

CVE-2026-62878 est un stack overflow critique dans le service Windows DNS Server, permettant une RCE non authentifiée avec potentiel wormable CVSS 9.8. Patcher immédiatement les contrôleurs de domaine Active Directory.

CVE Lire
27 août 2026

CVE-2026-50522 : SharePoint désérialisation RCE non-auth KEV CVSS 9.8

CVE-2026-50522 : désérialisation RCE non authentifiée dans SharePoint on-premises (CVSS 9.8), exploitation active avec vols de machine keys. Alerte CERTFR-2026-ALE-008 active. Patchez et régénérez vos machine keys.

CVE Lire
27 août 2026

CVE-2026-77806 : SPIP RCE non-auth CVSS 9.8 KEV CERT-FR

CVE-2026-77806 : injection de code PHP non authentifiée dans SPIP (CVSS 9.8) via l'en-tête X-Spip-Filtre. Exploitation active confirmée par le CERT-FR. Mise à jour vers SPIP 4.4.21 urgente.

CVE Lire
27 août 2026

CVE-2026-62815 : Microsoft QUIC RCE non-auth CVSS 9.8

CVE-2026-62815 est un use-after-free critique dans Microsoft QUIC (CVSS 9.8) permettant une RCE non authentifiée sur Windows 11 et Windows Server 2022/2025. Patch disponible dans le Patch Tuesday d'août 2026.

CVE Lire
25 août 2026

CVE-2026-44277 FortiAuthenticator RCE non-auth CVSS 9.8

CVE-2026-44277 (CVSS 9.8) et CVE-2026-26083 (CVSS 9.1) permettent une RCE non authentifiée dans FortiAuthenticator et FortiSandbox de Fortinet. Patches disponibles, application urgente recommandée.

CVE Lire
25 août 2026

CVE-2026-10520 : Ivanti Sentry RCE non-auth CVSS 10 KEV

CVE-2026-10520 (CVSS 10.0) est une injection de commandes OS pré-authentifiée dans Ivanti Sentry permettant une RCE root complète. Exploitée in-the-wild dès le lendemain de la divulgation, ajoutée au catalogue KEV de la CISA.

CVE Lire
25 août 2026

CVE-2026-65400 macOS Screen Sharing bypass KEV CVSS 9.8

CVE-2026-65400 (CVSS 9.8) permet à un attaquant non authentifié d'obtenir un accès root via macOS Screen Sharing. Activement exploitée pour du cryptominage Monero, la CISA l'a ajoutée au catalogue KEV le 14 août 2026.

CVE Lire
24 août 2026

CVE-2026-25089 : FortiSandbox RCE non-auth CVSS 9.8 KEV

CVE-2026-25089 affecte Fortinet FortiSandbox avec une injection de commandes OS non authentifiée CVSS 9.8, ajoutée au catalogue KEV CISA avec un délai de 3 jours. Les versions 4.4.0–4.4.8 et 5.0.0–5.0.5 doivent être patchées immédiatement.

CVE Lire
24 août 2026

CVE-2026-68820 : Windows AFD.sys zero-day Lazarus CVSS 7.0

CVE-2026-68820 est un zero-day dans Windows AFD.sys exploité activement par Lazarus Group (Corée du Nord) pour élever les privilèges au niveau SYSTEM. Patché le 11 août 2026, il ciblait des employés du secteur défense via la campagne Operation Dream Job.

CVE Lire
24 août 2026

CVE-2026-69836 : Entra ID RCE désérialisation CVSS 10.0

CVE-2026-69836 affecte Microsoft Entra ID avec un score CVSS 10.0 maximal via désérialisation non authentifiée. Microsoft a corrigé côté service le 20 août 2026, mais une exploitation in-the-wild a été signalée. Audit des journaux d'identité indispensable.

CVE Lire
23 août 2026

CVE-2026-73570 Zimbra SNMP RCE non-auth exploité KEV

CVE-2026-73570 exploitée activement depuis le 17 août 2026 : injection de commandes non authentifiée dans Zimbra via le package SNMP (CVSS 8.9). Environ 12 100 serveurs exposés — patch Zimbra 10.1.20 impératif, CISA KEV confirmé.

CVE Lire
23 août 2026

CVE-2026-20315 Cisco Secure Workload cinq failles CVSS 10

Cisco corrige cinq vulnérabilités CVSS 10.0 dans Secure Workload et Crosswork (CVE-2026-20315, CVE-2026-20317). Bypass d'authentification complet et contrôle d'accès inexistant permettent une prise de contrôle totale de la plateforme Zero Trust.

CVE Lire
23 août 2026

CVE-2026-19490 Citrix NetScaler ADC auth bypass CVSS 9.3

CVE-2026-19490 : faille critique CVSS 9.3 dans Citrix NetScaler ADC et Gateway permettant un contournement d'authentification non authentifié. Exploitation imminente anticipée — versions 14.1-73.37 et 13.1-63.26 disponibles.

CVE Lire
Réponse à Incident · RSSI

Cette CVE vous expose ? Évaluons ensemble votre risque

Nos experts évaluent votre exposition et priorisent les correctifs — réponse sous 4h en situation d'urgence. Analyse d'impact, plan de remédiation, accompagnement RSSI.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis