Alertes CVE & Vulnérabilités
CVE critiques · Exploitations actives · 0-day · Correctifs urgents · Alertes CERT-FR
CVE-2026-47291 : RCE Windows HTTP.sys CVSS 9.8 non-auth
CVE-2026-47291 : débordement d'entier dans HTTP.sys Windows (mode noyau), CVSS 9.8, permettant une RCE non-authentifiée sur toutes les versions Windows depuis un simple paquet HTTP. Marqué…
Dernières alertes
CVE-2026-56290 : upload PHP non-auth Page Builder CK Joomla
CVE-2026-56290 : upload de fichier PHP non-authentifié dans Page Builder CK pour Joomla (CVSS 10.0), exploité activement en quelques heures après la publication du patch. Web shells PHP…
CVE-2026-48908 : RCE non-auth SP Page Builder CVSS 10.0
Faille critique CVSS 10.0 dans SP Page Builder (Joomla/JoomShaper), ajoutée au CISA KEV le 7 juillet 2026 : upload PHP non-authentifié via l'endpoint uploadCustomIcon menant à une…
GhostLock CVE-2026-43499 : faille Linux 15 ans, PoC public,
CVE-2026-43499 GhostLock : use-after-free vieux de 15 ans dans le noyau Linux, PoC public fiable à 97 %. Escalade root et évasion de conteneur sur toutes distributions depuis 2011. Patch urgent.
CVE-2026-8451 : Nouveau CitrixBleed NetScaler SAML CVSS 8.8
CVE-2026-8451 (CVSS 8.8) est une lecture mémoire hors limites pré-authentification dans Citrix NetScaler ADC/Gateway configurés en SAML IdP, exploitée massivement moins de 24h après la…
CVE-2026-46242 Bad Epoll : escalade root Linux kernel et Android
CVE-2026-46242, surnommée Bad Epoll, est une vulnérabilité use-after-free par race condition dans le sous-système epoll du noyau Linux permettant à tout utilisateur local d'obtenir les…
CVE-2026-55255 : Langflow IDOR CVSS 9.9 ajouté au CISA KEV
CVE-2026-55255 (CVSS 9.9) est une vulnérabilité IDOR critique dans l'endpoint /api/v1/responses de Langflow, permettant à un attaquant authentifié d'exécuter les workflows d'autres…
CVE-2026-45659 : SharePoint Server RCE dans la KEV CISA,
CVE-2026-45659 est une désérialisation RCE dans SharePoint Server, CVSS 8.8, ajoutée à la KEV CISA le 1er juillet 2026 et exploitée par Storm-2603 pour déployer le ransomware Warlock sur…
CVE-2026-35273 Oracle PeopleSoft
CVE-2026-35273 est une faille d'authentification manquante CVSS 9.8 dans Oracle PeopleSoft PeopleTools 8.61 et 8.62, exploitée comme zero-day depuis le 27 mai 2026 par ShinyHunters — soit…
CVE-2026-48282 : Adobe ColdFusion CVSS 10.0 exploité
CVE-2026-48282 est une vulnérabilité de traversée de chemin CVSS 10.0 dans Adobe ColdFusion permettant l'exécution de code sans authentification. Exploitation active confirmée par le CCCS.
CVE-2026-33825 BlueHammer : Defender ciblé ransomwares
CVE-2026-33825 (BlueHammer), faille d'élévation de privilèges dans Microsoft Defender, est désormais exploitée par des gangs de ransomware selon la CISA. Mise à jour Windows d'avril 2026 requise.
CVE-2026-10520 : Ivanti Sentry RCE pré-auth CVSS 10.0
CVE-2026-10520 est une injection de commandes OS pré-authentifiée CVSS 10.0 dans Ivanti Sentry permettant l'exécution root. Des passerelles mobiles enterprise ont été backdoorées dans les…
CVE-2026-48558 : SimpleHelp CVSS 10.0, bypass OIDC exploité
CVE-2026-48558 (CVSS 10.0) : SimpleHelp RMM accepte des tokens OIDC forgés sans vérification de signature, permettant un accès administrateur sans authentification. Djinn Stealer et…
CVE-2026-46242 « Bad Epoll » : PoC public pour une escalade root…
CVE-2026-46242 « Bad Epoll » : une race condition use-after-free dans le noyau Linux permet à tout utilisateur sans privilèges d'obtenir root. PoC public sur GitHub, systèmes Linux kernel…
CVE-2026-20253 : RCE pré-auth Splunk Enterprise, CISA KEV
CVE-2026-20253 affecte Splunk Enterprise 10.x via un endpoint PostgreSQL sidecar sans authentification permettant RCE. Exploitation active confirmée depuis le 14 juin 2026, ajoutée au KEV…