[{"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0937/", "cve": "CVE-2026-16804", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Edge", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Edge", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0937/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0937_.webp?v=1785157583", "takeaways": ["CVE : CVE-2026-16804, CVE-2026-16805, CVE-2026-16806, CVE-2026-16807...", "CVSS 3.1 : 8.3 HIGH", "Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H"], "ts": 1785110400, "exploited": 0, "has_score": 1, "created": 1785157443, "updated": 1785157443, "exploited_text": 0, "poc": 0, "score": 8.3, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0936/", "cve": "", "lang": "fr", "title": "Vulnérabilité dans Traefik", "summary": "Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.", "product": "Traefik", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0936/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0936_.webp?v=1785157582", "takeaways": [], "ts": 1785110400, "exploited": 0, "has_score": 0, "created": 1785157443, "updated": 1785157443, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0935/", "cve": "CVE-2026-47678", "lang": "fr", "title": "Multiples vulnérabilités dans GLPI", "summary": "De multiples vulnérabilités ont été découvertes dans GLPI. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à l'intégrité des données et une injection SQL (SQLi).", "product": "GLPI", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0935/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0935_.webp?v=1785157582", "takeaways": ["CVE : CVE-2026-47678, CVE-2026-47679, CVE-2026-52848, CVE-2026-53610..."], "ts": 1785110400, "exploited": 0, "has_score": 0, "created": 1785157443, "updated": 1785157443, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0934/", "cve": "CVE-2022-37599", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Atlassian", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "produits Atlassian", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0934/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0934_.webp?v=1785157582", "takeaways": ["CVE : CVE-2022-37599, CVE-2022-37601, CVE-2022-37603, CVE-2025-11226...", "CVSS 3.1 : 7.5 HIGH", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"], "ts": 1785110400, "exploited": 0, "has_score": 1, "created": 1785157443, "updated": 1785157443, "exploited_text": 0, "poc": 0, "score": 7.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0933/", "cve": "CVE-2021-23336", "lang": "fr", "title": "Multiples vulnérabilités dans les produits IBM", "summary": "De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "produits IBM", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0933/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0933_.webp?v=1784900710", "takeaways": ["CVE : CVE-2021-23336, CVE-2021-47154, CVE-2024-3651, CVE-2025-11226...", "CVSS 3.1 : 5.9 MEDIUM", "Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:H", "CVSS 2.0 : 4.0 MEDIUM"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 1, "score": 5.9, "kev": 0, "flags": ["patched", "poc"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0932/", "cve": "CVE-2026-10610", "lang": "fr", "title": "Multiples vulnérabilités dans les produits ESET", "summary": "De multiples vulnérabilités ont été découvertes dans les produits ESET. Elles permettent à un attaquant de provoquer une élévation de privilèges.", "product": "produits ESET", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0932/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0932_.webp?v=1784900710", "takeaways": ["CVE : CVE-2026-10610, CVE-2026-7483", "CVSS 4.0 : 8.5 HIGH", "Vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 8.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0931/", "cve": "CVE-2026-46333", "lang": "fr", "title": "Vulnérabilité dans les produits Moxa", "summary": "Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une élévation de privilèges.", "product": "produits Moxa", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0931/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0931_.webp?v=1784900709", "takeaways": ["CVE : CVE-2026-46333", "CVSS 3.1 : 7.1 HIGH", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 7.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0930/", "cve": "CVE-2025-21807", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de Debian", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "noyau Linux de Debian", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0930/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0930_.webp?v=1784900709", "takeaways": ["CVE : CVE-2025-21807, CVE-2026-46093, CVE-2026-53027, CVE-2026-53226...", "CVSS 3.1 : 5.5 MEDIUM", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 5.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0929/", "cve": "CVE-2025-23131", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de Debian LTS", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "noyau Linux de Debian LTS", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0929/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0929_.webp?v=1784900709", "takeaways": ["CVE : CVE-2025-23131, CVE-2026-23272, CVE-2026-23278, CVE-2026-23302...", "CVSS 3.1 : 5.5 MEDIUM", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 5.5, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0928/", "cve": "CVE-2024-46738", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de Red Hat", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "noyau Linux de Red Hat", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0928/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0928_.webp?v=1784900709", "takeaways": ["CVE : CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2025-71113...", "CVSS 3.1 : 7.8 HIGH", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0927/", "cve": "CVE-2023-20585", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de SUSE", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.", "product": "noyau Linux de SUSE", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0927/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0927_.webp?v=1784900709", "takeaways": ["CVE : CVE-2023-20585, CVE-2025-10263, CVE-2025-39894, CVE-2025-40341...", "CVSS 4.0 : 5.6 MEDIUM", "Vector: AV:L/AC:H/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 5.6, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0926/", "cve": "CVE-2022-49803", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux d'Ubuntu", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "noyau Linux d'Ubuntu", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0926/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0926_.webp?v=1784900709", "takeaways": ["CVE : CVE-2022-49803, CVE-2022-49961, CVE-2022-50073, CVE-2022-50116...", "CVSS 3.1 : 5.5 MEDIUM", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 5.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0925/", "cve": "CVE-2026-16804", "lang": "fr", "title": "Multiples vulnérabilités dans Google Chrome", "summary": "De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Google Chrome", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0925/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0925_.webp?v=1784900708", "takeaways": ["CVE : CVE-2026-16804, CVE-2026-16805, CVE-2026-16806, CVE-2026-16807", "CVSS 3.1 : 8.3 HIGH", "Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 8.3, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0924/", "cve": "CVE-2026-16413", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Edge", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Edge", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0924/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0924_.webp?v=1785094242", "takeaways": ["CVE : CVE-2026-16413, CVE-2026-16414, CVE-2026-16415, CVE-2026-16416...", "CVSS 3.1 : 8.3 HIGH", "Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 8.3, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0923/", "cve": "CVE-2026-42511", "lang": "fr", "title": "Vulnérabilité dans NetApp ONTAP 9", "summary": "Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "NetApp ONTAP 9", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0923/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0923_.webp?v=1784900708", "takeaways": ["CVE : CVE-2026-42511", "CVSS 3.1 : 8.1 HIGH", "Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 8.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0922/", "cve": "CVE-2026-13055", "lang": "fr", "title": "Multiples vulnérabilités dans MongoDB", "summary": "De multiples vulnérabilités ont été découvertes dans MongoDB. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur.", "product": "MongoDB", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0922/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0922_.webp?v=1784900708", "takeaways": ["CVE : CVE-2026-13055, CVE-2026-13056, CVE-2026-13057, CVE-2026-13058...", "CVSS 4.0 : 7.1 HIGH", "Vector: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/AU:Y/R:A", "CVSS 3.1 : 6.5 MEDIUM"], "ts": 1784851200, "exploited": 0, "has_score": 1, "created": 1784900576, "updated": 1785094143, "exploited_text": 0, "poc": 0, "score": 7.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0921/", "cve": "", "lang": "fr", "title": "Vulnérabilité dans Moodle", "summary": "Une vulnérabilité a été découverte dans Moodle. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.", "product": "Moodle", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0921/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0921_.webp?v=1784807739", "takeaways": [], "ts": 1784764800, "exploited": 0, "has_score": 0, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0920/", "cve": "CVE-2025-68161", "lang": "fr", "title": "Multiples vulnérabilités dans Oracle Weblogic", "summary": "De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "Oracle Weblogic", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0920/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0920_.webp?v=1784807739", "takeaways": ["CVE : CVE-2025-68161, CVE-2026-34477, CVE-2026-34478, CVE-2026-34479...", "CVSS 4.0 : 6.3 MEDIUM", "Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N", "CVSS 3.1 : 4.8 MEDIUM"], "ts": 1784764800, "exploited": 0, "has_score": 1, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 0, "score": 6.3, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0919/", "cve": "CVE-2026-47041", "lang": "fr", "title": "Multiples vulnérabilités dans Oracle Virtualization", "summary": "De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service.", "product": "Oracle Virtualization", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0919/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0919_.webp?v=1784807739", "takeaways": ["CVE : CVE-2026-47041, CVE-2026-47043, CVE-2026-47044, CVE-2026-47047...", "CVSS 3.1 : 6.0 MEDIUM", "Vector: AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H"], "ts": 1784764800, "exploited": 0, "has_score": 1, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 0, "score": 6.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0918/", "cve": "CVE-2026-60659", "lang": "fr", "title": "Multiples vulnérabilités dans Oracle Systems", "summary": "De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service.", "product": "Oracle Systems", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0918/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0918_.webp?v=1784807739", "takeaways": ["CVE : CVE-2026-60659, CVE-2026-60661, CVE-2026-60833, CVE-2026-60834...", "CVSS 3.1 : 7.1 HIGH", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H"], "ts": 1784764800, "exploited": 0, "has_score": 1, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 0, "score": 7.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0917/", "cve": "CVE-2025-55130", "lang": "fr", "title": "Multiples vulnérabilités dans Oracle PeopleSoft", "summary": "De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "Oracle PeopleSoft", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0917/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0917_.webp?v=1784807739", "takeaways": ["CVE : CVE-2025-55130, CVE-2025-55131, CVE-2025-55132, CVE-2025-59465...", "CVSS 3.1 : 9.1 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N", "CVSS 3.0 : 7.1 HIGH"], "ts": 1784764800, "exploited": 0, "has_score": 1, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 0, "score": 9.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0916/", "cve": "CVE-2025-68161", "lang": "fr", "title": "Multiples vulnérabilités dans Oracle MySQL", "summary": "De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "Oracle MySQL", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0916/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0916_.webp?v=1784807738", "takeaways": ["CVE : CVE-2025-68161, CVE-2026-46936, CVE-2026-47008, CVE-2026-47012...", "CVSS 4.0 : 6.3 MEDIUM", "Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N", "CVSS 3.1 : 4.8 MEDIUM"], "ts": 1784764800, "exploited": 0, "has_score": 1, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 0, "score": 6.3, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0915/", "cve": "CVE-2026-41254", "lang": "fr", "title": "Multiples vulnérabilités dans Oracle Java SE", "summary": "De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "Oracle Java SE", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0915/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0915_.webp?v=1784807738", "takeaways": ["CVE : CVE-2026-41254, CVE-2026-46917, CVE-2026-46968, CVE-2026-47010...", "CVSS 3.1 : 4.0 MEDIUM", "Vector: AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L"], "ts": 1784764800, "exploited": 0, "has_score": 1, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 1, "score": 4.0, "kev": 0, "flags": ["poc"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0914/", "cve": "CVE-2025-7962", "lang": "fr", "title": "Multiples vulnérabilités dans Oracle Database Server", "summary": "De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "Oracle Database Server", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0914/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0914_.webp?v=1784807738", "takeaways": ["CVE : CVE-2025-7962, CVE-2026-28387, CVE-2026-28388, CVE-2026-28389...", "CVSS 4.0 : 6.0 MEDIUM", "Vector: AV:N/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N", "CVSS 3.1 : 7.5 HIGH"], "ts": 1784764800, "exploited": 0, "has_score": 1, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 0, "score": 6.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0913/", "cve": "CVE-2026-14899", "lang": "fr", "title": "Multiples vulnérabilités dans Mozilla Thunderbird", "summary": "De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "Mozilla Thunderbird", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0913/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0913_.webp?v=1784807738", "takeaways": ["CVE : CVE-2026-14899, CVE-2026-15718, CVE-2026-15719, CVE-2026-16349..."], "ts": 1784764800, "exploited": 0, "has_score": 0, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0912/", "cve": "CVE-2026-16232", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Check Point", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Check Point. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité. Check Point indique que la vulnérabilité CVE-2026-16232 est activement exploitée.", "product": "produits Check Point", "category": "exploited", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0912/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0912_.webp?v=1784807740", "takeaways": ["Exploitee activement (CISA KEV)", "CVE : CVE-2026-16232, CVE-2026-62144, CVE-2026-62145"], "ts": 1784764800, "exploited": 1, "has_score": 0, "created": 1784807631, "updated": 1784807631, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0911/", "cve": "", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Mitel", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).", "product": "produits Mitel", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0911/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0911_.webp?v=1784807737", "takeaways": [], "ts": 1784764800, "exploited": 0, "has_score": 0, "created": 1784807631, "updated": 1784983674, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-008/", "cve": "CVE-2026-50522", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Sharepoint", "summary": "Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code arbitraire à distance. Dans son avis du 14 juillet 2026, Microsoft a indiqué que la vulnérabilité CVE-2026-58644 est activement exploitée. Dans une communication en date du 21 juillet 2026, l'entreprise de sécurité informatique watchTowr déclare avoir connaissance d'une preuve de concept publique, ainsi que d'exploitations actives de la vulnérabilité CVE-2026-50522. Le CERT-FR recommande donc l'application des correctifs dans les plus brefs délais. En cas de soupçons de compromission, le CERT-FR recommande également le changement des secrets, incluant la rotation des clés de machine ASP.NET du SharePoint Server. En effet, le vol de ces secrets peut permettre à l'attaquant de revenir après l'application de la mise à jour.", "product": "Microsoft Sharepoint", "category": "exploited", "source": "CERT-FR Alerte", "url": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-008/", "card": "https___www.cert.ssi.gouv.fr_alerte_CERTFR-2026-ALE-008_.webp?v=1784732439", "takeaways": ["CVE : CVE-2026-50522, CVE-2026-58644", "CVSS 3.1 : 9.8 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1784678400, "exploited": 1, "has_score": 1, "created": 1784732334, "updated": 1784732334, "exploited_text": 0, "poc": 1, "score": 9.8, "kev": 1, "flags": ["kev", "exploited", "0day", "poc"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0910/", "cve": "CVE-2026-15718", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Mozilla", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "produits Mozilla", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0910/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0910_.webp?v=1784732439", "takeaways": ["CVE : CVE-2026-15718, CVE-2026-15719, CVE-2026-16349, CVE-2026-16350...", "CVSS 3.1 : 4.3 MEDIUM", "Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N"], "ts": 1784678400, "exploited": 0, "has_score": 1, "created": 1784732334, "updated": 1785072552, "exploited_text": 0, "poc": 0, "score": 4.3, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0909/", "cve": "CVE-2026-45801", "lang": "fr", "title": "Multiples vulnérabilités dans GLPI", "summary": "De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.", "product": "GLPI", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0909/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0909_.webp?v=1784732438", "takeaways": ["CVE : CVE-2026-45801, CVE-2026-53627, CVE-2026-53628, CVE-2026-55217"], "ts": 1784678400, "exploited": 0, "has_score": 0, "created": 1784732334, "updated": 1785072552, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0908/", "cve": "CVE-2026-35387", "lang": "fr", "title": "Multiples vulnérabilités dans les produits HPE Aruba Networking", "summary": "De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.", "product": "produits HPE Aruba Networking", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0908/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0908_.webp?v=1784732438", "takeaways": ["CVE : CVE-2026-35387, CVE-2026-44878, CVE-2026-44879, CVE-2026-44880...", "CVSS 3.1 : 3.1 LOW", "Vector: AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N"], "ts": 1784678400, "exploited": 0, "has_score": 1, "created": 1784732334, "updated": 1785072552, "exploited_text": 0, "poc": 0, "score": 3.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0907/", "cve": "CVE-2026-16413", "lang": "fr", "title": "Multiples vulnérabilités dans Google Chrome", "summary": "De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Google Chrome", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0907/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0907_.webp?v=1785070693", "takeaways": ["CVE : CVE-2026-16413, CVE-2026-16414, CVE-2026-16415, CVE-2026-16416...", "CVSS 3.1 : 8.3 HIGH", "Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H"], "ts": 1784678400, "exploited": 0, "has_score": 1, "created": 1784732334, "updated": 1785070594, "exploited_text": 0, "poc": 0, "score": 8.3, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0906/", "cve": "CVE-2018-17245", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Elastic", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "produits Elastic", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0906/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0906_.webp?v=1784732438", "takeaways": ["CVE : CVE-2018-17245, CVE-2026-42397, CVE-2026-49092, CVE-2026-56144...", "CVSS 3.0 : 9.8 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H", "CVSS 2.0 : 5.0 MEDIUM"], "ts": 1784678400, "exploited": 0, "has_score": 1, "created": 1784732334, "updated": 1785070594, "exploited_text": 0, "poc": 0, "score": 9.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0905/", "cve": "CVE-2025-11187", "lang": "fr", "title": "Multiples vulnérabilités dans Tenable Security Center", "summary": "De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité.", "product": "Tenable Security Center", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0905/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0905_.webp?v=1784634216", "takeaways": ["CVE : CVE-2025-11187, CVE-2025-14179, CVE-2025-15467, CVE-2025-15468...", "CVSS 3.1 : 6.1 MEDIUM", "Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:H"], "ts": 1784592000, "exploited": 0, "has_score": 1, "created": 1784634056, "updated": 1785002614, "exploited_text": 0, "poc": 0, "score": 6.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-007/", "cve": "CVE-2026-60137", "lang": "fr", "title": "Multiples vulnérabilités dans WordPress", "summary": "Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une exécution de code arbitraire à distance dans les versions 6.9 et ultérieures de WordPress Core. Le CERT-FR a connaissance d'une preuve de concept publique et anticipe des tentatives d'exploitations en masse. ## Mesures de contournement Le CERT-FR recommande l'application des correctifs dans les plus brefs délais. Si cela n'est pas possible, les chercheurs à l'origine de la découverte de ces vulnérabilités recommandent de bloquer l'accès non authentifié à l'API REST de WordPress (cf. section Documentation). Selon eux, couper l'accès au chemin /wp-json/batch/v1 aux requêtes contenant le paramètre rest_route=/batch/v1 , grâce à un pare-feu applicatif (WAF), est une manière de se protéger contre l'exploitation de ces deux vulnérabilités.", "product": "WordPress", "category": "exploited", "source": "CERT-FR Alerte", "url": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-007/", "card": "https___www.cert.ssi.gouv.fr_alerte_CERTFR-2026-ALE-007_.webp?v=1784536640", "takeaways": ["CVE : CVE-2026-60137, CVE-2026-63030", "CVSS 3.1 : 5.9 MEDIUM", "Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N"], "ts": 1784505600, "exploited": 1, "has_score": 1, "created": 1784536483, "updated": 1784536483, "exploited_text": 0, "poc": 1, "score": 5.9, "kev": 1, "flags": ["kev", "exploited", "0day", "poc"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0904/", "cve": "CVE-2026-60137", "lang": "fr", "title": "Multiples vulnérabilités dans WordPress", "summary": "De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. Le CERT-FR a connaissance d'une preuve de concept publique.", "product": "WordPress", "category": "exploited", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0904/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0904_.webp?v=1784574504", "takeaways": ["Exploitee activement (CISA KEV)", "CVE : CVE-2026-60137, CVE-2026-63030"], "ts": 1784505600, "exploited": 1, "has_score": 0, "created": 1784536483, "updated": 1784574403, "exploited_text": 0, "poc": 1, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day", "poc"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0903/", "cve": "CVE-2026-15764", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Edge", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Edge", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0903/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0903_.webp?v=1784536640", "takeaways": ["CVE : CVE-2026-15764, CVE-2026-15765, CVE-2026-15766, CVE-2026-15768...", "CVSS 3.1 : 7.5 HIGH", "Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H"], "ts": 1784505600, "exploited": 0, "has_score": 1, "created": 1784536483, "updated": 1785064104, "exploited_text": 0, "poc": 0, "score": 7.5, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0902/", "cve": "", "lang": "fr", "title": "Multiples vulnérabilités dans Mattermost Server", "summary": "De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Mattermost Server", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0902/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0902_.webp?v=1784536639", "takeaways": [], "ts": 1784505600, "exploited": 0, "has_score": 0, "created": 1784536483, "updated": 1785064104, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0901/", "cve": "CVE-2020-28500", "lang": "fr", "title": "Multiples vulnérabilités dans les produits IBM", "summary": "De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "produits IBM", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0901/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0901_.webp?v=1784296827", "takeaways": ["CVE : CVE-2020-28500, CVE-2020-7760, CVE-2020-8203, CVE-2021-23337...", "CVSS 3.1 : 5.3 MEDIUM", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L", "CVSS 2.0 : 5.0 MEDIUM"], "ts": 1784246400, "exploited": 0, "has_score": 1, "created": 1784296692, "updated": 1785004974, "exploited_text": 0, "poc": 1, "score": 5.3, "kev": 0, "flags": ["poc"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0900/", "cve": "CVE-2023-53995", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de SUSE", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.", "product": "noyau Linux de SUSE", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0900/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0900_.webp?v=1784296827", "takeaways": ["CVE : CVE-2023-53995, CVE-2025-68324, CVE-2025-71089, CVE-2026-23255..."], "ts": 1784246400, "exploited": 0, "has_score": 0, "created": 1784296692, "updated": 1785004974, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0899/", "cve": "CVE-2025-38653", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de Red Hat", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.", "product": "noyau Linux de Red Hat", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0899/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0899_.webp?v=1784296826", "takeaways": ["CVE : CVE-2025-38653, CVE-2025-68183, CVE-2025-68724, CVE-2025-71066...", "CVSS 3.1 : 7.8 HIGH", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1784246400, "exploited": 0, "has_score": 1, "created": 1784296692, "updated": 1785004974, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0898/", "cve": "CVE-2021-47117", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux d'Ubuntu", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.", "product": "noyau Linux d'Ubuntu", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0898/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0898_.webp?v=1784296826", "takeaways": ["CVE : CVE-2021-47117, CVE-2021-47202, CVE-2022-48816, CVE-2023-52646...", "CVSS 3.1 : 5.5 MEDIUM", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"], "ts": 1784246400, "exploited": 0, "has_score": 1, "created": 1784296692, "updated": 1785004974, "exploited_text": 0, "poc": 0, "score": 5.5, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0897/", "cve": "CVE-2026-15899", "lang": "fr", "title": "Multiples vulnérabilités dans Google Chrome", "summary": "De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Google Chrome", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0897/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0897_.webp?v=1784823658", "takeaways": ["CVE : CVE-2026-15899, CVE-2026-15900, CVE-2026-15901, CVE-2026-15902...", "CVSS 3.1 : 9.6 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H"], "ts": 1784246400, "exploited": 0, "has_score": 1, "created": 1784296692, "updated": 1785004974, "exploited_text": 0, "poc": 0, "score": 9.6, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0896/", "cve": "CVE-2026-56171", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Microsoft", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.", "product": "produits Microsoft", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0896/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0896_.webp?v=1784404297", "takeaways": ["CVE : CVE-2026-56171, CVE-2026-62826", "CVSS 3.1 : 7.1 HIGH", "Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N"], "ts": 1784246400, "exploited": 0, "has_score": 1, "created": 1784296692, "updated": 1785004974, "exploited_text": 0, "poc": 0, "score": 7.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0895/", "cve": "CVE-2026-56171", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Windows", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.", "product": "Microsoft Windows", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0895/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0895_.webp?v=1784404296", "takeaways": ["CVE : CVE-2026-56171, CVE-2026-58598, CVE-2026-58643, CVE-2026-59117", "CVSS 3.1 : 7.1 HIGH", "Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N"], "ts": 1784246400, "exploited": 0, "has_score": 1, "created": 1784296692, "updated": 1785004974, "exploited_text": 0, "poc": 0, "score": 7.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0894/", "cve": "CVE-2026-42533", "lang": "fr", "title": "Multiples vulnérabilités dans les produits F5", "summary": "De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.", "product": "produits F5", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0894/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0894_.webp?v=1784423942", "takeaways": ["CVE : CVE-2026-42533, CVE-2026-46333, CVE-2026-52865, CVE-2026-55723...", "CVSS 4.0 : 9.2 CRITICAL", "Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N", "CVSS 3.1 : 8.1 HIGH"], "ts": 1784160000, "exploited": 0, "has_score": 1, "created": 1784207054, "updated": 1785040461, "exploited_text": 0, "poc": 0, "score": 9.2, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0893/", "cve": "", "lang": "fr", "title": "Vulnérabilité dans Traefik", "summary": "Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.", "product": "Traefik", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0893/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0893_.webp?v=1784207175", "takeaways": [], "ts": 1784160000, "exploited": 0, "has_score": 0, "created": 1784207054, "updated": 1785040461, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0892/", "cve": "CVE-2026-6424", "lang": "fr", "title": "Vulnérabilité dans les produits ESET", "summary": "Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer un déni de service.", "product": "produits ESET", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0892/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0892_.webp?v=1784207175", "takeaways": ["CVE : CVE-2026-6424", "CVSS 4.0 : 6.7 MEDIUM", "Vector: AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N"], "ts": 1784160000, "exploited": 0, "has_score": 1, "created": 1784207054, "updated": 1785035706, "exploited_text": 0, "poc": 0, "score": 6.7, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0891/", "cve": "", "lang": "fr", "title": "Vulnérabilité dans Ruby on Rails", "summary": "Une vulnérabilité a été découverte dans Ruby on Rails. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).", "product": "Ruby on Rails", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0891/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0891_.webp?v=1784207174", "takeaways": [], "ts": 1784160000, "exploited": 0, "has_score": 0, "created": 1784207054, "updated": 1785035706, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0890/", "cve": "CVE-2026-20150", "lang": "fr", "title": "Multiples vulnérabilités dans Cisco RoomOS", "summary": "De multiples vulnérabilités ont été découvertes dans Cisco RoomOS. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.", "product": "Cisco RoomOS", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0890/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0890_.webp?v=1784207174", "takeaways": ["CVE : CVE-2026-20150, CVE-2026-20153, CVE-2026-20156, CVE-2026-20157...", "CVSS 3.1 : 8.8 HIGH", "Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1784160000, "exploited": 0, "has_score": 1, "created": 1784207054, "updated": 1785035706, "exploited_text": 0, "poc": 0, "score": 8.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0889/", "cve": "CVE-2026-15916", "lang": "fr", "title": "Multiples vulnérabilités dans Drupal", "summary": "De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).", "product": "Drupal", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0889/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0889_.webp?v=1784207174", "takeaways": ["CVE : CVE-2026-15916, CVE-2026-15917, CVE-2026-55805"], "ts": 1784160000, "exploited": 0, "has_score": 0, "created": 1784207054, "updated": 1785035706, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0888/", "cve": "CVE-2025-30204", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Splunk", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).", "product": "produits Splunk", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0888/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0888_.webp?v=1784207174", "takeaways": ["CVE : CVE-2025-30204, CVE-2025-47913, CVE-2025-61726, CVE-2026-20296...", "CVSS 3.1 : 7.5 HIGH", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"], "ts": 1784160000, "exploited": 0, "has_score": 1, "created": 1784207054, "updated": 1785030987, "exploited_text": 0, "poc": 0, "score": 7.5, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-006/", "cve": "CVE-2026-15409", "lang": "fr", "title": "Multiples vulnérabilités dans Secure Mobile Access", "summary": "Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité CVE-2026-15410 permet à un attaquant authentifié avec les droits administrateur d'exécuter du code arbitraire à distance. L'éditeur indique que ces deux vulnérabilités sont activement exploitées, sans préciser s'il est possible pour un attaquant non authentifié de chaîner l'exploitation de ces deux vulnérabilités pour prendre la main sur l'équipement. Cependant, Sonicwall fournit des indicateurs de compromission à rechercher. En cas de présence de l'un de ceux-ci dans les journaux mentionnés dans l'avis de l'éditeur, l'application des correctifs n'est pas suffisante. En effet, celui-ci recommande alors de : réinstaller le système ; changer tous les mots de passe utilisateurs et administrateurs ; réinitialiser les mots de passe à usage unique basé sur le temps ( TOTP , Time based One Time Password ).", "product": "Secure Mobile Access", "category": "exploited", "source": "CERT-FR Alerte", "url": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-006/", "card": "https___www.cert.ssi.gouv.fr_alerte_CERTFR-2026-ALE-006_.webp?v=1784125823", "takeaways": ["CVE : CVE-2026-15409, CVE-2026-15410"], "ts": 1784073600, "exploited": 1, "has_score": 0, "created": 1784125682, "updated": 1784125682, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0887/", "cve": "CVE-2026-14906", "lang": "fr", "title": "Multiples vulnérabilités dans Mozilla Firefox", "summary": "De multiples vulnérabilités ont été découvertes dans Mozilla Firefox. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.", "product": "Mozilla Firefox", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0887/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0887_.webp?v=1784125822", "takeaways": ["CVE : CVE-2026-14906, CVE-2026-15718, CVE-2026-15719", "CVSS 3.1 : 5.3 MEDIUM", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785068638, "exploited_text": 0, "poc": 0, "score": 5.3, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0886/", "cve": "CVE-2026-15265", "lang": "fr", "title": "Vulnérabilité dans Tenable Nessus Agent", "summary": "Une vulnérabilité a été découverte dans Tenable Nessus Agent. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.", "product": "Tenable Nessus Agent", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0886/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0886_.webp?v=1784125822", "takeaways": ["CVE : CVE-2026-15265", "CVSS 4.0 : 9.4 CRITICAL", "Vector: AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H", "CVSS 3.1 : 9.1 CRITICAL"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785068638, "exploited_text": 0, "poc": 0, "score": 9.4, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0885/", "cve": "CVE-2026-42491", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Citrix", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.", "product": "produits Citrix", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0885/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0885_.webp?v=1784125822", "takeaways": ["CVE : CVE-2026-42491, CVE-2026-53565, CVE-2026-53566"], "ts": 1784073600, "exploited": 0, "has_score": 0, "created": 1784125682, "updated": 1785068638, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0884/", "cve": "CVE-2026-42491", "lang": "fr", "title": "Vulnérabilité dans Xen XAPI", "summary": "Une vulnérabilité a été découverte dans Xen XAPI. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.", "product": "Xen XAPI", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0884/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0884_.webp?v=1784125822", "takeaways": ["CVE : CVE-2026-42491"], "ts": 1784073600, "exploited": 0, "has_score": 0, "created": 1784125682, "updated": 1785068638, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0883/", "cve": "CVE-2026-33691", "lang": "fr", "title": "Multiples vulnérabilités dans Progress LoadMaster", "summary": "De multiples vulnérabilités ont été découvertes dans Progress LoadMaster. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.", "product": "Progress LoadMaster", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0883/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0883_.webp?v=1784125822", "takeaways": ["CVE : CVE-2026-33691, CVE-2026-8037", "CVSS 3.1 : 6.8 MEDIUM", "Vector: AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785068638, "exploited_text": 0, "poc": 0, "score": 6.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0882/", "cve": "CVE-2026-6423", "lang": "fr", "title": "Vulnérabilité dans ESET Inspect Connector", "summary": "Une vulnérabilité a été découverte dans ESET Inspect Connector. Elle permet à un attaquant de provoquer une élévation de privilèges.", "product": "ESET Inspect Connector", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0882/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0882_.webp?v=1784223343", "takeaways": ["CVE : CVE-2026-6423", "CVSS 4.0 : 8.5 HIGH", "Vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785068638, "exploited_text": 0, "poc": 0, "score": 8.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0881/", "cve": "CVE-2026-14354", "lang": "fr", "title": "Vulnérabilité dans Schneider Electric EcoStruxure", "summary": "Une vulnérabilité a été découverte dans Schneider Electric EcoStruxure. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.", "product": "Schneider Electric EcoStruxure", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0881/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0881_.webp?v=1784125821", "takeaways": ["CVE : CVE-2026-14354"], "ts": 1784073600, "exploited": 0, "has_score": 0, "created": 1784125682, "updated": 1785068638, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0880/", "cve": "CVE-2021-41617", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Siemens", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "produits Siemens", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0880/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0880_.webp?v=1784125821", "takeaways": ["CVE : CVE-2021-41617, CVE-2023-28531, CVE-2023-51384, CVE-2023-52927...", "CVSS 3.1 : 7.0 HIGH", "Vector: AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H", "CVSS 2.0 : 4.4 MEDIUM"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785066463, "exploited_text": 0, "poc": 0, "score": 7.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0879/", "cve": "CVE-2025-43892", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Fortinet", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.", "product": "produits Fortinet", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0879/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0879_.webp?v=1784125821", "takeaways": ["CVE : CVE-2025-43892, CVE-2025-53379, CVE-2025-62675, CVE-2025-62826...", "CVSS 3.1 : 4.3 MEDIUM", "Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785066463, "exploited_text": 0, "poc": 0, "score": 4.3, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0878/", "cve": "", "lang": "fr", "title": "Vulnérabilité dans Veeam Backup & Replication", "summary": "Une vulnérabilité a été découverte dans Veeam Backup & Replication. Elle permet à un attaquant de provoquer une élévation de privilèges.", "product": "Veeam Backup & Replication", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0878/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0878_.webp?v=1784125821", "takeaways": [], "ts": 1784073600, "exploited": 0, "has_score": 0, "created": 1784125682, "updated": 1785066463, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0877/", "cve": "CVE-2025-68161", "lang": "fr", "title": "Multiples vulnérabilités dans Oracle Weblogic", "summary": "De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "Oracle Weblogic", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0877/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0877_.webp?v=1784872994", "takeaways": ["CVE : CVE-2025-68161, CVE-2026-34477, CVE-2026-34478, CVE-2026-34479...", "CVSS 4.0 : 6.3 MEDIUM", "Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N", "CVSS 3.1 : 4.8 MEDIUM"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785066463, "exploited_text": 0, "poc": 1, "score": 6.3, "kev": 0, "flags": ["poc"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0876/", "cve": "CVE-2026-59083", "lang": "fr", "title": "Multiples vulnérabilités dans Apache Tomcat", "summary": "De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.", "product": "Apache Tomcat", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0876/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0876_.webp?v=1784125820", "takeaways": ["CVE : CVE-2026-59083, CVE-2026-59084", "CVSS 3.1 : 9.1 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785061744, "exploited_text": 0, "poc": 0, "score": 9.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0875/", "cve": "CVE-2026-15409", "lang": "fr", "title": "Multiples vulnérabilités dans Sonicwall Secure Mobile Access 1000", "summary": "De multiples vulnérabilités ont été découvertes dans Sonicwall Secure Mobile Access 1000. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une falsification de requêtes côté serveur (SSRF). L'éditeur indique que les vulnérabilités CVE-2026-15409 et CVE-2026-15410 sont activement exploitées.", "product": "Sonicwall Secure Mobile Access 1000", "category": "exploited", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0875/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0875_.webp?v=1784125823", "takeaways": ["Exploitee activement (CISA KEV)", "CVE : CVE-2026-15409, CVE-2026-15410"], "ts": 1784073600, "exploited": 1, "has_score": 0, "created": 1784125682, "updated": 1784125682, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0874/", "cve": "CVE-2026-15764", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Edge", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Edge", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0874/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0874_.webp?v=1784869069", "takeaways": ["CVE : CVE-2026-15764, CVE-2026-15765, CVE-2026-15766, CVE-2026-15768...", "CVSS 3.1 : 7.5 HIGH", "Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785061744, "exploited_text": 0, "poc": 0, "score": 7.5, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0873/", "cve": "CVE-2026-10536", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Azure Linux", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Azure Linux", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0873/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0873_.webp?v=1784125820", "takeaways": ["CVE : CVE-2026-10536, CVE-2026-11525, CVE-2026-12064, CVE-2026-12480...", "CVSS 3.1 : 9.8 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785061744, "exploited_text": 0, "poc": 0, "score": 9.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0872/", "cve": "CVE-2026-45496", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Microsoft", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2026-56164 est activement exploitée.", "product": "produits Microsoft", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0872/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0872_.webp?v=1784125820", "takeaways": ["CVE : CVE-2026-45496, CVE-2026-45646, CVE-2026-47282, CVE-2026-47295...", "CVSS 3.1 : 5.5 MEDIUM", "Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785061744, "exploited_text": 0, "poc": 0, "score": 5.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0871/", "cve": "CVE-2026-47295", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Azure", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "Microsoft Azure", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0871/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0871_.webp?v=1784125819", "takeaways": ["CVE : CVE-2026-47295, CVE-2026-47296, CVE-2026-47632, CVE-2026-50338...", "CVSS 3.1 : 8.8 HIGH", "Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785059360, "exploited_text": 0, "poc": 0, "score": 8.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0870/", "cve": "CVE-2026-47300", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft .Net", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "Microsoft .Net", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0870/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0870_.webp?v=1784125819", "takeaways": ["CVE : CVE-2026-47300, CVE-2026-47302, CVE-2026-47303, CVE-2026-50524...", "CVSS 3.1 : 8.8 HIGH", "Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785059360, "exploited_text": 0, "poc": 0, "score": 8.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0869/", "cve": "CVE-2026-33842", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Windows", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2026-56155 est activement exploitée.", "product": "Microsoft Windows", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0869/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0869_.webp?v=1784125819", "takeaways": ["CVE : CVE-2026-33842, CVE-2026-34328, CVE-2026-34346, CVE-2026-34348...", "CVSS 3.1 : 5.5 MEDIUM", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785059360, "exploited_text": 0, "poc": 0, "score": 5.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0868/", "cve": "CVE-2026-47290", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Office", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.", "product": "Microsoft Office", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0868/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0868_.webp?v=1784125819", "takeaways": ["CVE : CVE-2026-47290, CVE-2026-47642, CVE-2026-48561, CVE-2026-48580...", "CVSS 3.1 : 7.8 HIGH", "Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785059360, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0867/", "cve": "CVE-2026-13777", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Edge", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Edge", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0867/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0867_.webp?v=1784125819", "takeaways": ["CVE : CVE-2026-13777, CVE-2026-13778, CVE-2026-13785, CVE-2026-13788...", "CVSS 3.1 : 8.8 HIGH", "Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"], "ts": 1784073600, "exploited": 0, "has_score": 1, "created": 1784125682, "updated": 1785059360, "exploited_text": 0, "poc": 0, "score": 8.8, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0866/", "cve": "CVE-2026-12413", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Azure Linux", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Azure Linux", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0866/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0866_.webp?v=1783692650", "takeaways": ["CVE : CVE-2026-12413, CVE-2026-12912, CVE-2026-14164, CVE-2026-42055...", "CVSS 3.1 : 7.5 HIGH", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 7.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0865/", "cve": "CVE-2024-29371", "lang": "fr", "title": "Multiples vulnérabilités dans les produits IBM", "summary": "De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).", "product": "produits IBM", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0865/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0865_.webp?v=1783692650", "takeaways": ["CVE : CVE-2024-29371, CVE-2025-66418, CVE-2025-66471, CVE-2025-69277...", "CVSS 3.1 : 7.5 HIGH", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 1, "score": 7.5, "kev": 0, "flags": ["poc"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0864/", "cve": "CVE-2025-10263", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de SUSE", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.", "product": "noyau Linux de SUSE", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0864/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0864_.webp?v=1783692649", "takeaways": ["CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341...", "CVSS 3.1 : 9.1 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 9.1, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0863/", "cve": "CVE-2024-27398", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de Red Hat", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "noyau Linux de Red Hat", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0863/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0863_.webp?v=1783692649", "takeaways": ["CVE : CVE-2024-27398, CVE-2024-50125, CVE-2025-10263, CVE-2025-21648...", "CVSS 3.1 : 7.8 HIGH", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0862/", "cve": "CVE-2021-47188", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de Debian LTS", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.", "product": "noyau Linux de Debian LTS", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0862/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0862_.webp?v=1783692649", "takeaways": ["CVE : CVE-2021-47188, CVE-2021-47211, CVE-2022-48703, CVE-2022-49135...", "CVSS 3.1 : 5.5 MEDIUM", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 5.5, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0861/", "cve": "CVE-2021-47202", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux d'Ubuntu", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.", "product": "noyau Linux d'Ubuntu", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0861/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0861_.webp?v=1783692649", "takeaways": ["CVE : CVE-2021-47202, CVE-2022-48816, CVE-2023-53673, CVE-2024-35862...", "CVSS 3.1 : 5.5 MEDIUM", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 5.5, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0860/", "cve": "CVE-2026-54798", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Siemens", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.", "product": "produits Siemens", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0860/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0860_.webp?v=1783692649", "takeaways": ["CVE : CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801", "CVSS 4.0 : 7.1 HIGH", "Vector: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N", "CVSS 3.1 : 6.5 MEDIUM"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 7.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0859/", "cve": "CVE-2026-57222", "lang": "fr", "title": "Multiples vulnérabilités dans Suricata", "summary": "De multiples vulnérabilités ont été découvertes dans Suricata. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Suricata", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0859/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0859_.webp?v=1783692648", "takeaways": ["CVE : CVE-2026-57222, CVE-2026-57224, CVE-2026-57227, CVE-2026-57228..."], "ts": 1783641600, "exploited": 0, "has_score": 0, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0858/", "cve": "CVE-2026-15308", "lang": "fr", "title": "Vulnérabilité dans CPython", "summary": "Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.", "product": "CPython", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0858/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0858_.webp?v=1783812397", "takeaways": ["CVE : CVE-2026-15308", "CVSS 4.0 : 8.7 HIGH", "Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 8.7, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0857/", "cve": "CVE-2026-35547", "lang": "fr", "title": "Vulnérabilité dans NetApp ONTAP 9", "summary": "Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données.", "product": "NetApp ONTAP 9", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0857/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0857_.webp?v=1783692648", "takeaways": ["CVE : CVE-2026-35547", "CVSS 3.1 : 8.1 HIGH", "Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 8.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0856/", "cve": "CVE-2026-10698", "lang": "fr", "title": "Multiples vulnérabilités dans Progress MOVEit Transfer", "summary": "De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).", "product": "Progress MOVEit Transfer", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0856/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0856_.webp?v=1783692648", "takeaways": ["CVE : CVE-2026-10698, CVE-2026-10699, CVE-2026-11903", "CVSS 3.1 : 7.2 HIGH", "Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783641600, "exploited": 0, "has_score": 1, "created": 1783692533, "updated": 1785141530, "exploited_text": 0, "poc": 0, "score": 7.2, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0855/", "cve": "CVE-2026-52909", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Azure Linux", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Azure Linux", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0855/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0855_.webp?v=1784839462", "takeaways": ["CVE : CVE-2026-52909, CVE-2026-52928, CVE-2026-53138, CVE-2026-53151...", "CVSS 3.1 : 7.8 HIGH", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783555200, "exploited": 0, "has_score": 1, "created": 1783607198, "updated": 1785023873, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0854/", "cve": "CVE-2026-58525", "lang": "fr", "title": "Vulnérabilité dans Microsoft Edge", "summary": "Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.", "product": "Microsoft Edge", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0854/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0854_.webp?v=1783607353", "takeaways": ["CVE : CVE-2026-58525", "CVSS 3.1 : 8.2 HIGH", "Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N"], "ts": 1783555200, "exploited": 0, "has_score": 1, "created": 1783607198, "updated": 1785023873, "exploited_text": 0, "poc": 0, "score": 8.2, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0853/", "cve": "CVE-2026-0275", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Palo Alto Networks", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "produits Palo Alto Networks", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0853/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0853_.webp?v=1783659428", "takeaways": ["CVE : CVE-2026-0275, CVE-2026-0276, CVE-2026-0277, CVE-2026-0278...", "CVSS 4.0 : 2.0 LOW", "Vector: AV:L/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Amber"], "ts": 1783555200, "exploited": 0, "has_score": 1, "created": 1783607198, "updated": 1785016795, "exploited_text": 0, "poc": 0, "score": 2.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0852/", "cve": "CVE-2020-7450", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Juniper Networks", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.", "product": "produits Juniper Networks", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0852/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0852_.webp?v=1783607352", "takeaways": ["CVE : CVE-2020-7450, CVE-2026-21901, CVE-2026-33794, CVE-2026-33799...", "CVSS 3.1 : 9.8 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H", "CVSS 2.0 : 7.5 HIGH"], "ts": 1783555200, "exploited": 0, "has_score": 1, "created": 1783607198, "updated": 1785016795, "exploited_text": 0, "poc": 0, "score": 9.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0851/", "cve": "", "lang": "fr", "title": "Multiples vulnérabilités dans Traefik", "summary": "De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.", "product": "Traefik", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0851/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0851_.webp?v=1783607352", "takeaways": [], "ts": 1783555200, "exploited": 0, "has_score": 0, "created": 1783607198, "updated": 1785016795, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0850/", "cve": "CVE-2025-12506", "lang": "fr", "title": "Multiples vulnérabilités dans GitLab", "summary": "De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.", "product": "GitLab", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0850/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0850_.webp?v=1783607352", "takeaways": ["CVE : CVE-2025-12506, CVE-2026-11827, CVE-2026-13151, CVE-2026-13320...", "CVSS 3.1 : 3.5 LOW", "Vector: AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N"], "ts": 1783555200, "exploited": 0, "has_score": 1, "created": 1783607198, "updated": 1785016795, "exploited_text": 0, "poc": 0, "score": 3.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0849/", "cve": "CVE-2026-15163", "lang": "fr", "title": "Multiples vulnérabilités dans Wireshark", "summary": "De multiples vulnérabilités ont été découvertes dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.", "product": "Wireshark", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0849/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0849_.webp?v=1783607352", "takeaways": ["CVE : CVE-2026-15163, CVE-2026-15164, CVE-2026-15165, CVE-2026-15166...", "CVSS 3.1 : 5.5 MEDIUM", "Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H"], "ts": 1783555200, "exploited": 0, "has_score": 1, "created": 1783607198, "updated": 1785023873, "exploited_text": 0, "poc": 0, "score": 5.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0848/", "cve": "CVE-2026-15107", "lang": "fr", "title": "Multiples vulnérabilités dans Google Chrome", "summary": "De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Google Chrome", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0848/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0848_.webp?v=1783905492", "takeaways": ["CVE : CVE-2026-15107, CVE-2026-15108, CVE-2026-15109, CVE-2026-15110...", "CVSS 3.1 : 8.8 HIGH", "Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"], "ts": 1783555200, "exploited": 0, "has_score": 1, "created": 1783607198, "updated": 1785023873, "exploited_text": 0, "poc": 0, "score": 8.8, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0847/", "cve": "CVE-2026-48947", "lang": "fr", "title": "Multiples vulnérabilités dans Joomla!", "summary": "De multiples vulnérabilités ont été découvertes dans Joomla!. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS).", "product": "Joomla!", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0847/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0847_.webp?v=1783520036", "takeaways": ["CVE : CVE-2026-48947, CVE-2026-48948, CVE-2026-48949, CVE-2026-48950...", "CVSS 4.0 : 6.4 MEDIUM", "Vector: AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H"], "ts": 1783468800, "exploited": 0, "has_score": 1, "created": 1783519859, "updated": 1785045192, "exploited_text": 0, "poc": 0, "score": 6.4, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0846/", "cve": "CVE-2026-39803", "lang": "fr", "title": "Multiples vulnérabilités dans les produits HPE Aruba Networking", "summary": "De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.", "product": "produits HPE Aruba Networking", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0846/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0846_.webp?v=1783520036", "takeaways": ["CVE : CVE-2026-39803, CVE-2026-39806, CVE-2026-40912, CVE-2026-44877", "CVSS 4.0 : 8.7 HIGH", "Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N", "CVSS 3.1 : 7.5 HIGH"], "ts": 1783468800, "exploited": 0, "has_score": 1, "created": 1783519859, "updated": 1785045192, "exploited_text": 0, "poc": 0, "score": 8.7, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0845/", "cve": "CVE-2026-13126", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Foxit", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Foxit. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.", "product": "produits Foxit", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0845/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0845_.webp?v=1783520035", "takeaways": ["CVE : CVE-2026-13126, CVE-2026-13127, CVE-2026-13128, CVE-2026-13129...", "CVSS 3.1 : 7.8 HIGH", "Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"], "ts": 1783468800, "exploited": 0, "has_score": 1, "created": 1783519859, "updated": 1785045192, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0844/", "cve": "", "lang": "fr", "title": "Vulnérabilité dans Synacor Zimbra Collaboration", "summary": "Une vulnérabilité a été découverte dans Synacor Zimbra Collaboration. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).", "product": "Synacor Zimbra Collaboration", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0844/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0844_.webp?v=1783433728", "takeaways": [], "ts": 1783382400, "exploited": 0, "has_score": 0, "created": 1783433583, "updated": 1785076465, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0843/", "cve": "CVE-2026-12184", "lang": "fr", "title": "Multiples vulnérabilités dans PHP", "summary": "De multiples vulnérabilités ont été découvertes dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "PHP", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0843/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0843_.webp?v=1783985240", "takeaways": ["CVE : CVE-2026-12184, CVE-2026-14355"], "ts": 1783382400, "exploited": 0, "has_score": 0, "created": 1783433583, "updated": 1785076465, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0842/", "cve": "", "lang": "fr", "title": "Multiples vulnérabilités dans Postfix", "summary": "De multiples vulnérabilités ont été découvertes dans Postfix. Elles permettent à un attaquant de provoquer un déni de service et un problème de sécurité non spécifié par l'éditeur.", "product": "Postfix", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0842/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0842_.webp?v=1783433728", "takeaways": [], "ts": 1783382400, "exploited": 0, "has_score": 0, "created": 1783433583, "updated": 1785076465, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0841/", "cve": "CVE-2025-15661", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Azure Linux", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Azure Linux", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0841/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0841_.webp?v=1783433728", "takeaways": ["CVE : CVE-2025-15661, CVE-2026-11623, CVE-2026-11625, CVE-2026-13595...", "CVSS 4.0 : 8.3 HIGH", "Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N", "CVSS 3.1 : 6.5 MEDIUM"], "ts": 1783382400, "exploited": 0, "has_score": 1, "created": 1783433583, "updated": 1785076465, "exploited_text": 0, "poc": 0, "score": 8.3, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0840/", "cve": "CVE-2026-13774", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Edge", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.", "product": "Microsoft Edge", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0840/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0840_.webp?v=1783433728", "takeaways": ["CVE : CVE-2026-13774, CVE-2026-13775, CVE-2026-13776, CVE-2026-13779...", "CVSS 3.1 : 8.1 HIGH", "Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783382400, "exploited": 0, "has_score": 1, "created": 1783433583, "updated": 1785074509, "exploited_text": 0, "poc": 0, "score": 8.1, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0839/", "cve": "CVE-2026-13356", "lang": "fr", "title": "Vulnérabilité dans Mozilla Firefox pour iOS", "summary": "Une vulnérabilité a été découverte dans Mozilla Firefox pour iOS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.", "product": "Mozilla Firefox pour iOS", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0839/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0839_.webp?v=1783433727", "takeaways": ["CVE : CVE-2026-13356", "CVSS 3.1 : 6.3 MEDIUM", "Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L"], "ts": 1783382400, "exploited": 0, "has_score": 1, "created": 1783433583, "updated": 1785047556, "exploited_text": 0, "poc": 0, "score": 6.3, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0838/", "cve": "", "lang": "fr", "title": "Multiples vulnérabilités dans SPIP", "summary": "De multiples vulnérabilités ont été découvertes dans SPIP. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection SQL (SQLi) et une injection de code indirecte à distance (XSS).", "product": "SPIP", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0838/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0838_.webp?v=1783433727", "takeaways": [], "ts": 1783382400, "exploited": 0, "has_score": 0, "created": 1783433583, "updated": 1785047556, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0837/", "cve": "CVE-2026-54291", "lang": "fr", "title": "Vulnérabilité dans PostgreSQL JDBC", "summary": "Une vulnérabilité a été découverte dans PostgreSQL JDBC. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.", "product": "PostgreSQL JDBC", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0837/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0837_.webp?v=1783678991", "takeaways": ["CVE : CVE-2026-54291", "CVSS 4.0 : 8.2 HIGH", "Vector: AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N", "CVSS 3.1 : 5.9 MEDIUM"], "ts": 1783296000, "exploited": 0, "has_score": 1, "created": 1783346757, "updated": 1785086298, "exploited_text": 0, "poc": 0, "score": 8.2, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0836/", "cve": "", "lang": "fr", "title": "Multiples vulnérabilités dans OpenSSH", "summary": "De multiples vulnérabilités ont été découvertes dans OpenSSH. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur.", "product": "OpenSSH", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0836/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0836_.webp?v=1783346887", "takeaways": [], "ts": 1783296000, "exploited": 0, "has_score": 0, "created": 1783346757, "updated": 1785086298, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0835/", "cve": "CVE-2026-54432", "lang": "fr", "title": "Multiples vulnérabilités dans Roundcube", "summary": "De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).", "product": "Roundcube", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0835/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0835_.webp?v=1784744342", "takeaways": ["CVE : CVE-2026-54432, CVE-2026-54433, CVE-2026-62641, CVE-2026-62642...", "CVSS 3.1 : 4.7 MEDIUM", "Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N"], "ts": 1783296000, "exploited": 0, "has_score": 1, "created": 1783346757, "updated": 1785086298, "exploited_text": 0, "poc": 0, "score": 4.7, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0337/", "cve": "CVE-2026-3055", "lang": "fr", "title": "CVE-2026-3055 - Citrix NetScaler Out-of-Bounds Read Vulnerability", "summary": "Citrix NetScaler ADC (formerly Citrix ADC), NetScaler Gateway (formerly Citrix Gateway) and NetScaler ADC FIPS and NDcPP contain an out-of-bounds reads vulnerability when configured as a SAML IDP leading to memory overread.", "product": "Citrix NetScaler", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0337/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0337_.webp?v=1783153850", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-04-02", "CVSS 4.0 : 9.3 CRITICAL", "Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L", "CVSS 3.1 : 9.8 CRITICAL"], "ts": 1783151726, "exploited": 1, "has_score": 1, "created": 1783151726, "updated": 1783153740, "exploited_text": 0, "poc": 0, "score": 9.3, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0400/", "cve": "CVE-2026-35616", "lang": "fr", "title": "CVE-2026-35616 - Fortinet FortiClient EMS Improper Access Control Vulnerability", "summary": "Fortinet FortiClient EMS contains an improper access control vulnerability that may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.", "product": "Fortinet FortiClient EMS", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0400/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0400_.webp?v=1783153850", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-04-09", "CVSS 3.1 : 9.8 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783151726, "exploited": 1, "has_score": 1, "created": 1783151726, "updated": 1783153740, "exploited_text": 0, "poc": 0, "score": 9.8, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0429/", "cve": "CVE-2026-34621", "lang": "fr", "title": "CVE-2026-34621 - Adobe Acrobat and Reader Prototype Pollution Vulnerability", "summary": "Adobe Acrobat and Reader contain a prototype pollution vulnerability that allows for arbitrary code execution.", "product": "Adobe Acrobat and Reader", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0429/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0429_.webp?v=1783153850", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-04-27", "CVSS 3.1 : 8.6 HIGH", "Vector: AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H"], "ts": 1783151726, "exploited": 1, "has_score": 1, "created": 1783151726, "updated": 1783153740, "exploited_text": 0, "poc": 0, "score": 8.6, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0471/", "cve": "CVE-2024-6387", "lang": "fr", "title": "Vulnérabilité dans OpenSSH", "summary": "Le 1 juillet 2024, OpenSSH a publié un avis de sécurité concernant la vulnérabilité critique CVE-2024-6387. Cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire à distance avec les privilèges root. L'éditeur précise que les versions 8.5p1 à 9.7p1 sont vulnérables, de manière confirmée, sur des systèmes Linux 32 bits avec la glibc et l'ASLR activé. Toutefois, il est précisé que l'exploitation nécessite entre six et huit heures de connexions continues. De plus, il spécule que ces attaques pourraient être optimisées pour être plus rapides, à plus forte raison lorsque l'ASLR est désactivé. L'éditeur ajoute que l'exploitation sur des systèmes 64 bits ou sans glibc semble possible mais n'a pas été démontrée. Cette vulnérabilité a été découverte par des chercheurs de Qualys. Dans leur billet de blogue (cf. section Documentation), ceux-ci précisent que les versions antérieures à 4.4p1 d'OpenSSh sont également vulnérables. De plus, ils conseillent de vérifier la présence de très nombreuses lignes \"Timeout before authentication\" dans les journaux pour détecter de potentielles tentatives d'exploitations. En date du 1 juillet 2024, certaines distributions Lin", "product": "OpenSSH", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0471/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0471_.webp?v=1783333111", "takeaways": ["Exploitee activement (CISA KEV)", "CVE : CVE-2024-6387"], "ts": 1783151726, "exploited": 1, "has_score": 0, "created": 1783151726, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0527/", "cve": "CVE-2026-31431", "lang": "fr", "title": "CVE-2026-31431 - Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability", "summary": "Linux Kernel contains an incorrect resource transfer between spheres vulnerability that could allow for privilege escalation.", "product": "Linux Kernel", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0527/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0527_.webp?v=1783151934", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-05-15", "CVSS 3.1 : 7.8 HIGH", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783151726, "exploited": 1, "has_score": 1, "created": 1783151726, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 1, "flags": ["kev", "exploited", "patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0528/", "cve": "CVE-2026-31431", "lang": "fr", "title": "CVE-2026-31431 - Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability", "summary": "Linux Kernel contains an incorrect resource transfer between spheres vulnerability that could allow for privilege escalation.", "product": "Linux Kernel", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0528/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0528_.webp?v=1783151934", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-05-15", "CVSS 3.1 : 7.8 HIGH", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783151726, "exploited": 1, "has_score": 1, "created": 1783151726, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 1, "flags": ["kev", "exploited", "patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0537/", "cve": "CVE-2026-0300", "lang": "fr", "title": "CVE-2026-0300 - Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability", "summary": "Palo Alto Networks PAN-OS contains an out-of-bounds write vulnerability in the User-ID Authentication Portal (aka Captive Portal) service that can allow an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets.", "product": "Palo Alto Networks PAN-OS", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0537/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0537_.webp?v=1783151934", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-05-09", "CVSS 4.0 : 9.3 CRITICAL", "Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:A/AU:Y/R:U/V:C/RE:M/U:Red", "CVSS 3.1 : 9.8 CRITICAL"], "ts": 1783151726, "exploited": 1, "has_score": 1, "created": 1783151726, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 9.3, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0594/", "cve": "CVE-2026-20182", "lang": "fr", "title": "CVE-2026-20182 - Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability", "summary": "Cisco Catalyst SD-WAN Controller & Manager contain an authentication bypass vulnerability that allows an unauthenticated, remote attacker to bypass authentication and obtain administrative privileges on an affected system.", "product": "Cisco Catalyst SD-WAN", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0594/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0594_.webp?v=1783151935", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-05-17", "CVSS 3.1 : 10.0 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H"], "ts": 1783151726, "exploited": 1, "has_score": 1, "created": 1783151726, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 10.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0599/", "cve": "CVE-2026-42897", "lang": "fr", "title": "CVE-2026-42897 - Microsoft Exchange Server Cross-Site Scripting Vulnerability", "summary": "Microsoft Exchange Server contains a cross-site scripting vulnerability during web page generation in Outlook Web Access and when certain interaction conditions are met, arbitrary JavaScript can be executed in the browser context.", "product": "Microsoft Microsoft", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0599/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0599_.webp?v=1783151935", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-05-29"], "ts": 1783151726, "exploited": 1, "has_score": 0, "created": 1783151726, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0629/", "cve": "CVE-2026-9082", "lang": "fr", "title": "CVE-2026-9082 - Drupal Core SQL Injection Vulnerability", "summary": "Drupal Core contains a SQL injection vulnerability that could allow for privilege escalation and remote code execution via specially crafted requests sent with the database abstraction API.", "product": "Drupal Core", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0629/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0629_.webp?v=1783151935", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-05-27", "CVSS 3.1 : 9.8 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783151726, "exploited": 1, "has_score": 1, "created": 1783151726, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 9.8, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0634/", "cve": "CVE-2026-45659", "lang": "fr", "title": "CVE-2026-45659 - Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability", "summary": "Microsoft SharePoint Server contains a deserialization of untrusted data vulnerability which allows an authorized attacker to execute code over a network.", "product": "Microsoft SharePoint Server", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0634/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0634_.webp?v=1783151934", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-07-04", "CVSS 3.1 : 8.8 HIGH", "Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1783151726, "exploited": 1, "has_score": 1, "created": 1783151726, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 8.8, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0642/", "cve": "CVE-2026-34926", "lang": "fr", "title": "CVE-2026-34926 - Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability", "summary": "Trend Micro Apex One (on-premise) contains a directory traversal vulnerability that could allow a pre-authenticated local attacker to modify a key table on the server to inject malicious code to deploy to agents on affected installations.", "product": "Trend Micro Apex One", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0642/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0642_.webp?v=1783151935", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-06-04"], "ts": 1783151127, "exploited": 1, "has_score": 0, "created": 1783151127, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0689/", "cve": "CVE-2026-20230", "lang": "fr", "title": "CVE-2026-20230 - Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability", "summary": "Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) contain a server-side request forgery (SSRF) Vulnerability that could allow an unauthenticated, remote attacker to write files to the underlying operating system that could be used later to elevate to root.", "product": "Cisco Unified Communications Manager", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0689/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0689_.webp?v=1783151935", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-06-28"], "ts": 1783151127, "exploited": 1, "has_score": 0, "created": 1783151127, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0699/", "cve": "CVE-2026-20245", "lang": "fr", "title": "CVE-2026-20245 - Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability", "summary": "Cisco Catalyst SD-WAN Manager formerly SD-WAN vManage contains an improper encoding or escaping of output vulnerability. This vulnerability could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system.", "product": "Cisco Catalyst SD-WAN Manager", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0699/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0699_.webp?v=1783151935", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-06-23"], "ts": 1783151127, "exploited": 1, "has_score": 0, "created": 1783151127, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0711/", "cve": "CVE-2026-50751", "lang": "fr", "title": "CVE-2026-50751 - Check Point Security Gateway Improper Authentication Vulnerability", "summary": "Check Point Security Gateway contains an improper authentication vulnerability in IKEv1 key exchange that could allow an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password.", "product": "Check Point Security Gateway", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0711/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0711_.webp?v=1783151933", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-06-11"], "ts": 1783151127, "exploited": 1, "has_score": 0, "created": 1783151127, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0724/", "cve": "CVE-2026-10520", "lang": "fr", "title": "CVE-2026-10520 - Ivanti Sentry OS Command Injection Vulnerability", "summary": "Ivanti Sentry (formerly known as MobileIron Sentry) contains an OS command injection vulnerability which could allow a remote unauthenticated user to achieve root-level remote code execution. This vulnerability can be successfully exploited in cases where the Sentry appliance is in an unmanaged state with its endpoints externally reachable. The use of mTLS with EPMM or restricted HTTPS access through Neurons for MDM makes interfaces inaccessible to external actors.", "product": "Ivanti Sentry", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0724/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0724_.webp?v=1783151933", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-06-14"], "ts": 1783151127, "exploited": 1, "has_score": 0, "created": 1783151127, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0749/", "cve": "CVE-2026-35273", "lang": "fr", "title": "CVE-2026-35273 - Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability", "summary": "Oracle PeopleSoft Enterprise PeopleTools contains a missing authentication for critical function vulnerability which could allow an unauthenticated attacker to obtain takeover of PeopleSoft Enterprise PeopleTools.", "product": "Oracle  PeopleSoft Enterprise PeopleTool", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0749/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0749_.webp?v=1783151934", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-06-15"], "ts": 1783151127, "exploited": 1, "has_score": 0, "created": 1783151127, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0756/", "cve": "CVE-2026-20262", "lang": "fr", "title": "CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability", "summary": "Cisco Catalyst SD-WAN Manager contains a directory or path traversal vulnerability that could allow an authenticated, remote attacker to create a file or overwrite any file on the filesystem of an affected system.", "product": "Cisco Catalyst SD-WAN Manager", "category": "exploited", "source": "", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0756/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0756_.webp?v=1783151936", "takeaways": ["Actively exploited (CISA KEV) - patch before 2026-06-29"], "ts": 1783151127, "exploited": 1, "has_score": 0, "created": 1783151127, "updated": 1783151888, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0834/", "cve": "CVE-2021-23337", "lang": "fr", "title": "Multiples vulnérabilités dans les produits IBM", "summary": "De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.", "product": "produits IBM", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0834/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0834_.webp?v=1783145360", "takeaways": ["CVE : CVE-2021-23337, CVE-2021-3572, CVE-2023-24056, CVE-2024-12086...", "CVSS 3.1 : 7.2 HIGH", "Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H", "CVSS 2.0 : 6.5 MEDIUM"], "ts": 1783036800, "exploited": 0, "has_score": 1, "created": 1783085331, "updated": 1784993157, "exploited_text": 0, "poc": 0, "score": 7.2, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0833/", "cve": "CVE-2025-10263", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de SUSE", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.", "product": "noyau Linux de SUSE", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0833/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0833_.webp?v=1784191195", "takeaways": ["CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341...", "CVSS 3.1 : 9.1 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N"], "ts": 1783036800, "exploited": 0, "has_score": 1, "created": 1783085331, "updated": 1784993157, "exploited_text": 0, "poc": 0, "score": 9.1, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0832/", "cve": "CVE-2025-10263", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux de SUSE", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.", "product": "noyau Linux de SUSE", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0832/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0832_.webp?v=1784191195", "takeaways": ["CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341...", "CVSS 3.1 : 9.1 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N"], "ts": 1783036800, "exploited": 0, "has_score": 1, "created": 1783085331, "updated": 1784993157, "exploited_text": 0, "poc": 0, "score": 9.1, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0831/", "cve": "CVE-2022-48816", "lang": "fr", "title": "Multiples vulnérabilités dans le noyau Linux d'Ubuntu", "summary": "De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.", "product": "noyau Linux d'Ubuntu", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0831/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0831_.webp?v=1783337528", "takeaways": ["CVE : CVE-2022-48816, CVE-2023-53673, CVE-2024-35896, CVE-2024-50004...", "CVSS 3.1 : 4.7 MEDIUM", "Vector: AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H"], "ts": 1783036800, "exploited": 0, "has_score": 1, "created": 1783085331, "updated": 1784993157, "exploited_text": 0, "poc": 0, "score": 4.7, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0830/", "cve": "CVE-2026-49424", "lang": "fr", "title": "Vulnérabilité dans FreeBSD", "summary": "Une vulnérabilité a été découverte dans FreeBSD. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.", "product": "FreeBSD", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0830/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0830_.webp?v=1783144933", "takeaways": ["CVE : CVE-2026-49424"], "ts": 1783036800, "exploited": 0, "has_score": 0, "created": 1783085331, "updated": 1784993157, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0823/", "cve": "CVE-2026-54763", "lang": "fr", "title": "CVE-2026-54763", "summary": "Traefik is an HTTP reverse proxy and load balancer. Prior to v2.11.51, v3.6.22, and v3.7.6, Traefik's BasicAuth, DigestAuth, and ForwardAuth middlewares strip canonical-cased spoofed identity headers before writing Traefik's own value, but do not account for underscore-variant header names, which many backends normalize identically to dashed forms. An attacker able to reach a protected route can inject an underscore-variant header that survives Traefik's stripping and reaches the backend alongside, or on the unauthenticated ForwardAuth authResponseHeaders path instead of, the value Traefik intended to set, spoofing identity or authorization context. This issue is fixed in versions v2.11.51, v3.6.22, and v3.7.6.", "product": "traefik", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0823/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0823_.webp?v=1783812398", "takeaways": ["CVSS 4.0 : 7.8 HIGH", "Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N", "CVSS 3.1 : 10.0 CRITICAL"], "ts": 1782993600, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785103942, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0824/", "cve": "CVE-2026-20213", "lang": "fr", "title": "CVE-2026-20213", "summary": "A vulnerability in the PE file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition, or possibly other expanded impacts, resulting from memory corruption on an affected device.\r\n\r\nThis vulnerability is due to improper boundary checks for content in PE files during scanning, which may result in an out-of-bounds buffer write. An attacker could exploit this vulnerability by submitting a crafted file that contains PE content to be scanned by ClamAV on an affected device. A successful exploit could allow the attacker to cause the ClamAV scanning process to terminate, resulting in a DoS condition on the affected software.", "product": "Cisco Secure Endpoint", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0824/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0824_.webp?v=1783693687", "takeaways": ["CVSS 3.1 : 7.5 HIGH", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"], "ts": 1782993600, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785103942, "exploited_text": 0, "poc": 0, "score": 7.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0825/", "cve": "CVE-2026-20191", "lang": "fr", "title": "CVE-2026-20191", "summary": "A vulnerability in Cisco Catalyst Center could allow an unauthenticated, remote attacker to read arbitrary files from a restricted container. \r\n\r\nThis vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to read arbitrary files from a restricted container of the affected device.", "product": "Cisco Catalyst Center", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0825/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0825_.webp?v=1783693687", "takeaways": ["CVSS 3.1 : 7.5 HIGH", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N"], "ts": 1782993600, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785103942, "exploited_text": 0, "poc": 0, "score": 7.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0826/", "cve": "CVE-2026-32283", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Elastic", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "produits Elastic", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0826/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0826_.webp?v=1783145359", "takeaways": ["CVE : CVE-2026-32283, CVE-2026-49087, CVE-2026-49088, CVE-2026-49089...", "CVSS 3.1 : 7.5 HIGH", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"], "ts": 1782993600, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785103942, "exploited_text": 0, "poc": 0, "score": 7.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0827/", "cve": "CVE-2026-57962", "lang": "fr", "title": "Multiples vulnérabilités dans Mozilla Thunderbird", "summary": "De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un déni de service.", "product": "Mozilla Thunderbird", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0827/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0827_.webp?v=1783332936", "takeaways": ["CVE : CVE-2026-57962, CVE-2026-57963", "CVSS 3.1 : 5.3 MEDIUM", "Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H"], "ts": 1782993600, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785101985, "exploited_text": 0, "poc": 0, "score": 5.3, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0828/", "cve": "CVE-2026-4360", "lang": "fr", "title": "Vulnérabilité dans CPython", "summary": "Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.", "product": "CPython", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0828/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0828_.webp?v=1783145358", "takeaways": ["CVE : CVE-2026-4360", "CVSS 4.0 : 2.0 LOW", "Vector: AV:N/AC:L/AT:P/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N"], "ts": 1782993600, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785103942, "exploited_text": 0, "poc": 0, "score": 2.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0829/", "cve": "CVE-2026-13774", "lang": "fr", "title": "Multiples vulnérabilités dans Google Chrome", "summary": "De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur", "product": "Google Chrome", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0829/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0829_.webp?v=1783332936", "takeaways": ["CVE : CVE-2026-13774, CVE-2026-13775, CVE-2026-13776, CVE-2026-13777...", "CVSS 3.1 : 8.1 HIGH", "Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1782993600, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785101985, "exploited_text": 0, "poc": 0, "score": 8.1, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0820/", "cve": "CVE-2026-14241", "lang": "fr", "title": "Vulnérabilité dans Mozilla Firefox", "summary": "Une vulnérabilité a été découverte dans Mozilla Firefox. Elle permet à un attaquant de provoquer une exécution de code arbitraire.", "product": "Mozilla Firefox", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0820/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0820_.webp?v=1783696943", "takeaways": ["CVE : CVE-2026-14241", "CVSS 3.1 : 9.8 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1782907200, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785137492, "exploited_text": 0, "poc": 0, "score": 9.8, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0821/", "cve": "CVE-2026-48276", "lang": "fr", "title": "Multiples vulnérabilités dans Adobe ColdFusion", "summary": "De multiples vulnérabilités ont été découvertes dans Adobe ColdFusion. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.", "product": "Adobe ColdFusion", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0821/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0821_.webp?v=1783144921", "takeaways": ["CVE : CVE-2026-48276, CVE-2026-48277, CVE-2026-48281, CVE-2026-48282...", "CVSS 3.1 : 10.0 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H"], "ts": 1782907200, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785137492, "exploited_text": 0, "poc": 0, "score": 10.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0822/", "cve": "CVE-2026-10816", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Citrix", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.", "product": "produits Citrix", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0822/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0822_.webp?v=1783145358", "takeaways": ["CVE : CVE-2026-10816, CVE-2026-10817, CVE-2026-13474, CVE-2026-8451...", "CVSS 4.0 : 7.1 HIGH", "Vector: AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N", "CVSS 3.1 : 7.5 HIGH"], "ts": 1782907200, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785157443, "exploited_text": 0, "poc": 0, "score": 7.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0817/", "cve": "CVE-2026-50229", "lang": "fr", "title": "Multiples vulnérabilités dans Apache Tomcat", "summary": "De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Certaines d'entre elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.", "product": "Apache Tomcat", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0817/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0817_.webp?v=1783145358", "takeaways": ["CVE : CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55276...", "CVSS 3.1 : 6.1 MEDIUM", "Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"], "ts": 1782820800, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785157443, "exploited_text": 0, "poc": 0, "score": 6.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0818/", "cve": "CVE-2026-28979", "lang": "fr", "title": "Multiples vulnérabilités dans les produits Apple", "summary": "De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.", "product": "produits Apple", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0818/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0818_.webp?v=1783145358", "takeaways": ["CVE : CVE-2026-28979, CVE-2026-39868, CVE-2026-39872, CVE-2026-43663...", "CVSS 3.1 : 6.5 MEDIUM", "Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H"], "ts": 1782820800, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785147465, "exploited_text": 0, "poc": 0, "score": 6.5, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0819/", "cve": "CVE-2025-15660", "lang": "fr", "title": "Multiples vulnérabilités dans Synology MailPlus Server", "summary": "De multiples vulnérabilités ont été découvertes dans Synology MailPlus Server. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "Synology MailPlus Server", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0819/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0819_.webp?v=1783144920", "takeaways": ["CVE : CVE-2025-15660, CVE-2026-13135, CVE-2026-13136"], "ts": 1782820800, "exploited": 0, "has_score": 0, "created": 1783077570, "updated": 1785137492, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0811/", "cve": "CVE-2026-11647", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Edge", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Edge", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0811/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0811_.webp?v=1784084964", "takeaways": ["CVE : CVE-2026-11647, CVE-2026-12028, CVE-2026-12030, CVE-2026-12032...", "CVSS 3.1 : 8.3 HIGH", "Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H"], "ts": 1782734400, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785147465, "exploited_text": 0, "poc": 0, "score": 8.3, "kev": 0, "flags": ["patched"]}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0812/", "cve": "CVE-2026-52912", "lang": "fr", "title": "Multiples vulnérabilités dans Microsoft Azure Linux", "summary": "De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Microsoft Azure Linux", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0812/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0812_.webp?v=1783145357", "takeaways": ["CVE : CVE-2026-52912, CVE-2026-52913, CVE-2026-52915, CVE-2026-52916...", "CVSS 3.1 : 7.8 HIGH", "Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1782734400, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785147465, "exploited_text": 0, "poc": 0, "score": 7.8, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0813/", "cve": "", "lang": "fr", "title": "Multiples vulnérabilités dans Mattermost Server", "summary": "De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.", "product": "Mattermost Server", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0813/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0813_.webp?v=1784165042", "takeaways": ["CVE : CVE-2026-9597"], "ts": 1782734400, "exploited": 0, "has_score": 0, "created": 1783077570, "updated": 1785137492, "exploited_text": 0, "poc": 0, "score": 0.0, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0814/", "cve": "CVE-2026-55204", "lang": "fr", "title": "Vulnérabilité dans HAProxy", "summary": "Une vulnérabilité a été découverte dans HAProxy. Elle permet à un attaquant de provoquer un déni de service à distance.", "product": "HAProxy", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0814/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0814_.webp?v=1783145357", "takeaways": ["CVE : CVE-2026-55204", "CVSS 4.0 : 8.7 HIGH", "Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N", "CVSS 3.1 : 7.5 HIGH"], "ts": 1782734400, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785147465, "exploited_text": 0, "poc": 0, "score": 8.7, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0815/", "cve": "CVE-2026-11800", "lang": "fr", "title": "Multiples vulnérabilités dans KeyCloak", "summary": "De multiples vulnérabilités ont été découvertes dans KeyCloak. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.", "product": "KeyCloak", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0815/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0815_.webp?v=1783145357", "takeaways": ["CVE : CVE-2026-11800, CVE-2026-9083, CVE-2026-9086, CVE-2026-9099...", "CVSS 3.1 : 8.1 HIGH", "Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N"], "ts": 1782734400, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785147465, "exploited_text": 0, "poc": 0, "score": 8.1, "kev": 0, "flags": []}, {"key": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0816/", "cve": "CVE-2026-6473", "lang": "fr", "title": "Multiples vulnérabilités dans Stormshield Management Center", "summary": "De multiples vulnérabilités ont été découvertes dans Stormshield Management Center. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.", "product": "Stormshield Management Center", "category": "cve", "source": "CERT-FR Avis", "url": "https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0816/", "card": "https___www.cert.ssi.gouv.fr_avis_CERTFR-2026-AVI-0816_.webp?v=1783334080", "takeaways": ["CVE : CVE-2026-6473, CVE-2026-6475, CVE-2026-6477, CVE-2026-6637...", "CVSS 3.1 : 8.8 HIGH", "Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"], "ts": 1782734400, "exploited": 0, "has_score": 1, "created": 1783077570, "updated": 1785147465, "exploited_text": 0, "poc": 0, "score": 8.8, "kev": 0, "flags": ["patched"]}, {"key": "CVE-2026-42897", "cve": "CVE-2026-42897", "lang": "fr", "title": "[Màj] Vulnérabilité dans Microsoft Exchange Server", "summary": "[Mise à jour du 11 juin 2026] Le 9 juin 2026, Microsoft a publié des versions correctives. [Publication initiale] Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server. Elle permet à un attaquant non authentifié de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité lorsqu'un utilisateur ouvre un courriel piégé dans Outlook Web Access. Microsoft indique que la vulnérabilité CVE-2026-42897 est activement exploitée.", "product": "Microsoft Exchange Server", "category": "exploited", "source": "CERT-FR Alerte", "url": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-005/", "card": "CVE-2026-42897.webp?v=1785159638", "takeaways": ["CVE : CVE-2026-42897", "CVSS 3.1 : 8.1 HIGH", "Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N"], "ts": 1778803200, "exploited": 1, "has_score": 1, "created": 1783077570, "updated": 1783145352, "exploited_text": 0, "poc": 0, "score": 8.1, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-003/", "cve": "", "lang": "fr", "title": "Note d’alerte – Ciblage des messageries instantanées", "summary": "Le CERT-FR observe une recrudescence de campagnes d’attaques ciblant les comptes de messagerie instantanées. Ces campagnes ciblent particulièrement les secteurs régaliens (personnalités politiques, cadres de l’administration) mais aussi les personnels de la société civile exerçant des fonctions sensibles (journalistes, industriels, etc.). Ces attaques – quand elles réussissent – peuvent permettre à des acteurs malveillants d’accéder aux historiques de conversation, voire de prendre le contrôle des comptes de messagerie de leurs victimes et de diffuser des messages en usurpant leur identité. Des campagnes ciblant des comptes utilisateurs de l’application de messagerie Signal ont été observées par le CERT-FR ces derniers mois, entraînant une prise de contrôle partielle ou complète d’un compte. Aucune vulnérabilité n’est exploitée, les attaquants prenant avantage de fonctionnalités légitimes de Signal. Les méthodes employées sont applicables aux autres applications de messagerie commerciales, comme WhatsApp. Ces campagnes d’attaques visent les applications de messagerie, et non le téléphone en lui-même, qui n’est pas compromis par l’attaquant. Elles sont caractérisées par la réception", "product": "", "category": "exploited", "source": "CERT-FR Alerte", "url": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-003/", "card": "https___www.cert.ssi.gouv.fr_alerte_CERTFR-2026-ALE-003_.webp?v=1785159638", "takeaways": ["CVSS 2.0 : 10.0 HIGH", "Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C"], "ts": 1774008000, "exploited": 1, "has_score": 1, "created": 1783077570, "updated": 1783085407, "exploited_text": 0, "poc": 0, "score": 10.0, "kev": 1, "flags": ["kev", "exploited", "0day"]}, {"key": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-001/", "cve": "CVE-2026-1281", "lang": "fr", "title": "[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile", "summary": "[Mise à jour du 09 février 2026] Le 6 février 2026, Ivanti a mis à disposition des scripts RPM de détection d'indicateurs de compromission, à utiliser en fonction de la version d'EPMM installée. L'éditeur a également mis son guide d'analyse à jour (cf. section Documentation). [Mise à jour du 02 février 2026] Une preuve de concept est disponible publiquement. [Publication initiale] Le 29 janvier 2026, Ivanti a publié un avis de sécurité concernant les vulnérabilités critiques CVE-2026-1281 et CVE-2026-1340 affectant Ivanti Endpoint Manager Mobile (EPMM). L'éditeur indique qu'elles permettent à un attaquant non authentifié de provoquer une exécution de code arbitraire à distance. Ivanti indique que les vulnérabilités CVE-2026-1281 et CVE-2026-1340 sont activement exploitées dans le cadre d'attaques ciblées. ## Recherche de compromission En cas de suspicion de compromission, l'éditeur recommande : d'isoler totalement les équipements EPMM et Sentry concernée du réseau, vis-à-vis d'Internet comme du réseau interne ; Note : Sentry est conçu pour acheminer certains types de trafic depuis les terminaux mobiles vers le réseau interne. Si vous pensez que votre équipement EPMM est compromis, ", "product": "Ivanti Endpoint Manager Mobile", "category": "exploited", "source": "CERT-FR Alerte", "url": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-001/", "card": "https___www.cert.ssi.gouv.fr_alerte_CERTFR-2026-ALE-001_.webp?v=1785159639", "takeaways": ["CVE : CVE-2026-1281, CVE-2026-1340", "CVSS 3.1 : 9.8 CRITICAL", "Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"], "ts": 1769774400, "exploited": 1, "has_score": 1, "created": 1783077570, "updated": 1783085407, "exploited_text": 0, "poc": 0, "score": 9.8, "kev": 1, "flags": ["kev", "exploited", "0day", "poc"]}, {"key": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-013/", "cve": "CVE-2025-20333", "lang": "fr", "title": "[MàJ] Multiples vulnérabilités dans Cisco ASA et FTD", "summary": "[Mise à jour du 07 novembre 2025] Le 5 novembre 2025, Cisco a mis a jour son billet de blogue initialement publié le 25 septembre 2025 (cf. section Documentation). L'éditeur déclare avoir connaissance d'une nouvelle attaque, affectant les équipements ASA et FTD vulnérables, qui cause un déni de service à distance. [Mise à jour du 06 octobre 2025] Le CERT-FR a connaissance de codes d'exploitation publics. [Publication initiale] Le 25 septembre 2025, Cisco a publié plusieurs avis de sécurité, un billet de blogue ainsi qu'un guide de détection concernant des vulnérabilités affectant le serveur VPN Web de Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD). La vulnérabilité CVE-2025-20362 permet à un attaquant de contourner l'authentification pour accéder à des ressources protégées. La vulnérabilité CVE-2025-20333 permet à un attaquant authentifié d'exécuter du code arbitraire à distance. Exploitées conjointement, celles-ci permettent à un attaquant non authentifié de prendre la main sur une machine vulnérable. Cisco indique que ces vulnérabilités sont activement exploitées.", "product": "Cisco ASA et FTD", "category": "exploited", "source": "CERT-FR Alerte", "url": "https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-013/", "card": "https___www.cert.ssi.gouv.fr_alerte_CERTFR-2025-ALE-013_.webp?v=1785159639", "takeaways": ["CVE : CVE-2025-20333, CVE-2025-20362", "CVSS 3.1 : 9.9 CRITICAL", "Vector: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H"], "ts": 1758801600, "exploited": 1, "has_score": 1, "created": 1783077570, "updated": 1783145352, "exploited_text": 0, "poc": 0, "score": 9.9, "kev": 1, "flags": ["kev", "exploited", "0day"]}]