Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Veille vulnérabilités Mise à jour quotidienne · CERT-FR · NVD · ANSSI

Alertes CVE & Vulnérabilités

CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR

Alerte prioritaire 9 juil. 2026

CVE-2026-47291 : RCE Windows HTTP.sys CVSS 9.8 non-auth

CVE-2026-47291 : débordement d'entier dans HTTP.sys Windows (mode noyau), CVSS 9.8, permettant une RCE non-authentifiée sur toutes les versions Windows depuis un simple paquet HTTP. Marqué…

Lire l'analyse complète

Dernières alertes

9 juil. 2026

CVE-2026-56290 : upload PHP non-auth Page Builder CK Joomla

CVE-2026-56290 : upload de fichier PHP non-authentifié dans Page Builder CK pour Joomla (CVSS 10.0), exploité activement en quelques heures après la publication du patch. Web shells PHP…

CVE Lire
9 juil. 2026

CVE-2026-48908 : RCE non-auth SP Page Builder CVSS 10.0

Faille critique CVSS 10.0 dans SP Page Builder (Joomla/JoomShaper), ajoutée au CISA KEV le 7 juillet 2026 : upload PHP non-authentifié via l'endpoint uploadCustomIcon menant à une…

CVE Lire
9 juil. 2026

GhostLock CVE-2026-43499 : faille Linux 15 ans, PoC public,

CVE-2026-43499 GhostLock : use-after-free vieux de 15 ans dans le noyau Linux, PoC public fiable à 97 %. Escalade root et évasion de conteneur sur toutes distributions depuis 2011. Patch urgent.

CVE Lire
8 juil. 2026

CVE-2026-8451 : Nouveau CitrixBleed NetScaler SAML CVSS 8.8

CVE-2026-8451 (CVSS 8.8) est une lecture mémoire hors limites pré-authentification dans Citrix NetScaler ADC/Gateway configurés en SAML IdP, exploitée massivement moins de 24h après la…

CVE Lire
8 juil. 2026

CVE-2026-46242 Bad Epoll : escalade root Linux kernel et Android

CVE-2026-46242, surnommée Bad Epoll, est une vulnérabilité use-after-free par race condition dans le sous-système epoll du noyau Linux permettant à tout utilisateur local d'obtenir les…

CVE Lire
8 juil. 2026

CVE-2026-55255 : Langflow IDOR CVSS 9.9 ajouté au CISA KEV

CVE-2026-55255 (CVSS 9.9) est une vulnérabilité IDOR critique dans l'endpoint /api/v1/responses de Langflow, permettant à un attaquant authentifié d'exécuter les workflows d'autres…

CVE Lire
8 juil. 2026

CVE-2026-45659 : SharePoint Server RCE dans la KEV CISA,

CVE-2026-45659 est une désérialisation RCE dans SharePoint Server, CVSS 8.8, ajoutée à la KEV CISA le 1er juillet 2026 et exploitée par Storm-2603 pour déployer le ransomware Warlock sur…

CVE Lire
8 juil. 2026

CVE-2026-35273 Oracle PeopleSoft

CVE-2026-35273 est une faille d'authentification manquante CVSS 9.8 dans Oracle PeopleSoft PeopleTools 8.61 et 8.62, exploitée comme zero-day depuis le 27 mai 2026 par ShinyHunters — soit…

CVE Lire
7 juil. 2026

CVE-2026-48282 : Adobe ColdFusion CVSS 10.0 exploité

CVE-2026-48282 est une vulnérabilité de traversée de chemin CVSS 10.0 dans Adobe ColdFusion permettant l'exécution de code sans authentification. Exploitation active confirmée par le CCCS.

CVE Lire
7 juil. 2026

CVE-2026-33825 BlueHammer : Defender ciblé ransomwares

CVE-2026-33825 (BlueHammer), faille d'élévation de privilèges dans Microsoft Defender, est désormais exploitée par des gangs de ransomware selon la CISA. Mise à jour Windows d'avril 2026 requise.

CVE Lire
7 juil. 2026

CVE-2026-10520 : Ivanti Sentry RCE pré-auth CVSS 10.0

CVE-2026-10520 est une injection de commandes OS pré-authentifiée CVSS 10.0 dans Ivanti Sentry permettant l'exécution root. Des passerelles mobiles enterprise ont été backdoorées dans les…

CVE Lire
7 juil. 2026

CVE-2026-48558 : SimpleHelp CVSS 10.0, bypass OIDC exploité

CVE-2026-48558 (CVSS 10.0) : SimpleHelp RMM accepte des tokens OIDC forgés sans vérification de signature, permettant un accès administrateur sans authentification. Djinn Stealer et…

CVE Lire
7 juil. 2026

CVE-2026-46242 « Bad Epoll » : PoC public pour une escalade root…

CVE-2026-46242 « Bad Epoll » : une race condition use-after-free dans le noyau Linux permet à tout utilisateur sans privilèges d'obtenir root. PoC public sur GitHub, systèmes Linux kernel…

CVE Lire
6 juil. 2026

CVE-2026-20253 : RCE pré-auth Splunk Enterprise, CISA KEV

CVE-2026-20253 affecte Splunk Enterprise 10.x via un endpoint PostgreSQL sidecar sans authentification permettant RCE. Exploitation active confirmée depuis le 14 juin 2026, ajoutée au KEV…

CVE Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis