Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 12 juil. 2026

Zero-Days RMM et IDE 2026 : ScreenConnect, JetBrains et GitHub

En février 2024, la vulnérabilité CVE-2024-1709 dans ConnectWise ScreenConnect (un outil de Remote Monitoring and Management - RMM utilisé par des milliers de MSPs dans le monde dont…

Lire l'analyse complète

Dernières alertes

12 juil. 2026

Foxit PDF 2026.1.2 : 30 failles RCE use-after-free patchées

Foxit a publié le 8 juillet 2026 une mise à jour de sécurité majeure pour PDF Reader et PDF Editor, corrigeant plus de 30 vulnérabilités dont de nombreuses failles use-after-free menant à…

CVE Lire
12 juil. 2026

CVE-2026-20896 : Auth bypass Gitea Docker CVSS 9.8

CVE-2026-20896, CVSS 9.8 : les images Docker Gitea ≤ 1.26.2 font confiance à l'en-tête X-WEBAUTH-USER depuis n'importe quelle IP — un attaquant non authentifié obtient un accès…

CVE Lire
12 juil. 2026

CVE-2026-44963 : RCE Veeam Backup CVSS 9.4 domaine

CVE-2026-44963, CVSS 9.4 : n'importe quel utilisateur authentifié de domaine Active Directory peut exécuter du code à distance sur les serveurs Veeam Backup & Replication 12.x —…

CVE Lire
12 juil. 2026

CVE-2026-20896 : bypass auth CVSS 9.8 dans l'image Docker

CVE-2026-20896 (CVSS 9.8) : la configuration par défaut de l'image Docker officielle Gitea permet à un attaquant non authentifié d'accéder à n'importe quel compte avec un simple header…

CVE Lire
11 juil. 2026

CVE-2026-48939 : Upload PHP non-auth iCagenda Joomla CVSS 10.0

CVE-2026-48939 (CVSS 10.0) : upload PHP non authentifié dans iCagenda pour Joomla, activement exploité, ajouté au CISA KEV le 10 juillet 2026. Mettre à jour vers 3.9.15 ou 4.0.8 immédiatement.

CVE Lire
11 juil. 2026

CVE-2026-56291 : RCE non-auth Balbooa Forms Joomla, CISA KEV

CVE-2026-56291 (CVSS 10.0) : zero-day dans Balbooa Forms pour Joomla, upload PHP arbitraire non authentifié exploité avant la disponibilité du patch. Ajouté au CISA KEV le 10 juillet 2026.

CVE Lire
11 juil. 2026

CVE-2026-20182 : Auth bypass CVSS 10.0 Cisco SD-WAN, actif

CVE-2026-20182 (CVSS 10.0) : contournement d'authentification dans Cisco Catalyst SD-WAN. Exploitation active par le groupe APT UAT-8616 confirmée par Cisco Talos. Patcher immédiatement.

CVE Lire
11 juil. 2026

CVE-2026-45659 : RCE SharePoint CVSS 8.8 au CISA KEV, Warlock…

CVE-2026-45659, désérialisation SharePoint Server CVSS 8.8, est activement exploitée par le groupe Warlock/STORM-2603. CISA KEV depuis le 1er juillet 2026 avec délai de remédiation de 72 h…

CVE Lire
11 juil. 2026

CVE-2026-46817 : Oracle Payments CVSS 9.8 compromis sans…

CVE-2026-46817 est une faille CVSS 9.8 dans Oracle Payments (E-Business Suite) permettant la prise de contrôle complète sans authentification. Nissan figure parmi les victimes ; environ…

CVE Lire
10 juil. 2026

CVE-2026-50746 : RCE CVSS 10.0 Ubiquiti UniFi Connect, 100

CVE-2026-50746 : injection de commandes OS CVSS 10.0 pré-authentifiée dans Ubiquiti UniFi Connect Application <= 3.4.16. Environ 100 000 endpoints exposés sur Internet. Exploitation de…

CVE Lire
10 juil. 2026

CVE-2026-50656 RoguePlanet : 0-day Defender LPE SYSTEM, patch

CVE-2026-50656 alias RoguePlanet : élévation de privilèges SYSTEM (CVSS 7.8) dans le Malware Protection Engine de Microsoft Defender. Exploit public depuis 30 jours, campagnes ransomware…

CVE Lire
10 juil. 2026

CVE-2026-35273 : RCE pré-auth Oracle PeopleSoft

CVE-2026-35273 et CVE-2026-35278, deux RCE pré-authentifiées CVSS 9.8 dans Oracle PeopleSoft PeopleTools, ont permis au groupe ShinyHunters de compromettre plus de 100 organisations.…

CVE Lire
10 juil. 2026

CVE-2026-48558 : SimpleHelp RMM CVSS 10.0, attaques supply

Bypass d'authentification OIDC sans interaction dans SimpleHelp RMM. CVSS 10.0 exploité activement depuis juin 2026 : déploiement de TaskWeaver et Djinn Stealer sur les endpoints de tous…

CVE Lire
10 juil. 2026

CVE-2026-48282 : Adobe ColdFusion CVSS 10.0 exploité activement…

Path traversal CVSS 10.0 dans le composant RDS de ColdFusion permettant l'écriture de webshells sans authentification. CISA KEV le 8 juillet 2026, environ 750 instances exposées sur…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis