Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
Zero-Days RMM et IDE 2026 : ScreenConnect, JetBrains et GitHub
En février 2024, la vulnérabilité CVE-2024-1709 dans ConnectWise ScreenConnect (un outil de Remote Monitoring and Management - RMM utilisé par des milliers de MSPs dans le monde dont…
Dernières alertes
Foxit PDF 2026.1.2 : 30 failles RCE use-after-free patchées
Foxit a publié le 8 juillet 2026 une mise à jour de sécurité majeure pour PDF Reader et PDF Editor, corrigeant plus de 30 vulnérabilités dont de nombreuses failles use-after-free menant à…
CVE-2026-20896 : Auth bypass Gitea Docker CVSS 9.8
CVE-2026-20896, CVSS 9.8 : les images Docker Gitea ≤ 1.26.2 font confiance à l'en-tête X-WEBAUTH-USER depuis n'importe quelle IP — un attaquant non authentifié obtient un accès…
CVE-2026-44963 : RCE Veeam Backup CVSS 9.4 domaine
CVE-2026-44963, CVSS 9.4 : n'importe quel utilisateur authentifié de domaine Active Directory peut exécuter du code à distance sur les serveurs Veeam Backup & Replication 12.x —…
CVE-2026-20896 : bypass auth CVSS 9.8 dans l'image Docker
CVE-2026-20896 (CVSS 9.8) : la configuration par défaut de l'image Docker officielle Gitea permet à un attaquant non authentifié d'accéder à n'importe quel compte avec un simple header…
CVE-2026-48939 : Upload PHP non-auth iCagenda Joomla CVSS 10.0
CVE-2026-48939 (CVSS 10.0) : upload PHP non authentifié dans iCagenda pour Joomla, activement exploité, ajouté au CISA KEV le 10 juillet 2026. Mettre à jour vers 3.9.15 ou 4.0.8 immédiatement.
CVE-2026-56291 : RCE non-auth Balbooa Forms Joomla, CISA KEV
CVE-2026-56291 (CVSS 10.0) : zero-day dans Balbooa Forms pour Joomla, upload PHP arbitraire non authentifié exploité avant la disponibilité du patch. Ajouté au CISA KEV le 10 juillet 2026.
CVE-2026-20182 : Auth bypass CVSS 10.0 Cisco SD-WAN, actif
CVE-2026-20182 (CVSS 10.0) : contournement d'authentification dans Cisco Catalyst SD-WAN. Exploitation active par le groupe APT UAT-8616 confirmée par Cisco Talos. Patcher immédiatement.
CVE-2026-45659 : RCE SharePoint CVSS 8.8 au CISA KEV, Warlock…
CVE-2026-45659, désérialisation SharePoint Server CVSS 8.8, est activement exploitée par le groupe Warlock/STORM-2603. CISA KEV depuis le 1er juillet 2026 avec délai de remédiation de 72 h…
CVE-2026-46817 : Oracle Payments CVSS 9.8 compromis sans…
CVE-2026-46817 est une faille CVSS 9.8 dans Oracle Payments (E-Business Suite) permettant la prise de contrôle complète sans authentification. Nissan figure parmi les victimes ; environ…
CVE-2026-50746 : RCE CVSS 10.0 Ubiquiti UniFi Connect, 100
CVE-2026-50746 : injection de commandes OS CVSS 10.0 pré-authentifiée dans Ubiquiti UniFi Connect Application <= 3.4.16. Environ 100 000 endpoints exposés sur Internet. Exploitation de…
CVE-2026-50656 RoguePlanet : 0-day Defender LPE SYSTEM, patch
CVE-2026-50656 alias RoguePlanet : élévation de privilèges SYSTEM (CVSS 7.8) dans le Malware Protection Engine de Microsoft Defender. Exploit public depuis 30 jours, campagnes ransomware…
CVE-2026-35273 : RCE pré-auth Oracle PeopleSoft
CVE-2026-35273 et CVE-2026-35278, deux RCE pré-authentifiées CVSS 9.8 dans Oracle PeopleSoft PeopleTools, ont permis au groupe ShinyHunters de compromettre plus de 100 organisations.…
CVE-2026-48558 : SimpleHelp RMM CVSS 10.0, attaques supply
Bypass d'authentification OIDC sans interaction dans SimpleHelp RMM. CVSS 10.0 exploité activement depuis juin 2026 : déploiement de TaskWeaver et Djinn Stealer sur les endpoints de tous…
CVE-2026-48282 : Adobe ColdFusion CVSS 10.0 exploité activement…
Path traversal CVSS 10.0 dans le composant RDS de ColdFusion permettant l'écriture de webshells sans authentification. CISA KEV le 8 juillet 2026, environ 750 instances exposées sur…