<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>cve.radio - Vulnerabilites (FR)</title><link>https://cve.radio/fr/</link><atom:link href="https://cve.radio/data/feed-fr.xml" rel="self" type="application/rss+xml"/><description>cve.radio - Vulnerabilites (FR)</description><language>fr</language><lastBuildDate>Mon, 27 Jul 2026 13:40:39 GMT</lastBuildDate><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><item><title>Multiples vulnérabilités dans Microsoft Edge</title><link>https://cve.radio/cve/CVE-2026-16804/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-16804/</guid><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-16804, CVE-2026-16805, CVE-2026-16806, CVE-2026-16807... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0937/ || JSON: https://cve.radio/data/cve/CVE-2026-16804.json]]></description></item><item><title>Vulnérabilité dans Traefik</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0936/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0936/</guid><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0936/]]></description></item><item><title>Multiples vulnérabilités dans GLPI</title><link>https://cve.radio/cve/CVE-2026-47678/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-47678/</guid><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans GLPI. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à l&#x27;intégrité des données et une injection SQL (SQLi). | CVE : CVE-2026-47678, CVE-2026-47679, CVE-2026-52848, CVE-2026-53610... || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0935/ || JSON: https://cve.radio/data/cve/CVE-2026-47678.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Atlassian</title><link>https://cve.radio/cve/CVE-2022-37599/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2022-37599/</guid><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2022-37599, CVE-2022-37601, CVE-2022-37603, CVE-2025-11226... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0934/ || JSON: https://cve.radio/data/cve/CVE-2022-37599.json]]></description></item><item><title>Multiples vulnérabilités dans les produits IBM</title><link>https://cve.radio/cve/CVE-2021-23336/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2021-23336/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2021-23336, CVE-2021-47154, CVE-2024-3651, CVE-2025-11226... | CVSS 3.1 : 5.9 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:H | CVSS 2.0 : 4.0 MEDIUM || Distro versions -- Arch python 3.9.2-1; SUSE:Linux Enterprise Module for Basesystem 15 SP2 python 2.7.18-7.55.1; SUSE:Linux Enterprise Module for Desktop Applications 15 SP2 python 2.7.18-7.55.1; SUSE:Linux Enterprise Module for Python 2 15 SP2 python 2.7.18-7.55.1; SUSE:Linux Enterprise High Performance Computing 15-ESPOS python 2.7.18-7.55.1; SUSE:Linux Enterprise High Performance Computing 15-LTSS python 2.7.18-7.55.1 (+38) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0933/ || JSON: https://cve.radio/data/cve/CVE-2021-23336.json]]></description></item><item><title>Multiples vulnérabilités dans les produits ESET</title><link>https://cve.radio/cve/CVE-2026-10610/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-10610/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits ESET. Elles permettent à un attaquant de provoquer une élévation de privilèges. | CVE : CVE-2026-10610, CVE-2026-7483 | CVSS 4.0 : 8.5 HIGH | Vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0932/ || JSON: https://cve.radio/data/cve/CVE-2026-10610.json]]></description></item><item><title>Vulnérabilité dans les produits Moxa</title><link>https://cve.radio/cve/CVE-2026-46333/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-46333/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une élévation de privilèges. | CVE : CVE-2026-46333 | CVSS 3.1 : 7.1 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0931/ || JSON: https://cve.radio/data/cve/CVE-2026-46333.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de Debian</title><link>https://cve.radio/cve/CVE-2025-21807/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-21807/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2025-21807, CVE-2026-46093, CVE-2026-53027, CVE-2026-53226... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0930/ || JSON: https://cve.radio/data/cve/CVE-2025-21807.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de Debian LTS</title><link>https://cve.radio/cve/CVE-2025-23131/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-23131/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2025-23131, CVE-2026-23272, CVE-2026-23278, CVE-2026-23302... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H || Distro versions -- SUSE:Linux Enterprise Module for Basesystem 15 SP6 kernel-default-base 6.4.0-150600.23.50.1.150600.12.22.1; openSUSE:Leap 15.6 kernel-default-base 6.4.0-150600.23.50.1.150600.12.22.1; SUSE:Linux Enterprise Module for Basesystem 15 SP7 kernel-default-base 6.4.0-150700.53.3.1.150700.17.2.1; SUSE:Linux Micro 6.0 kernel-default-base 6.4.0-29.1.21.7; SUSE:Linux Micro 6.1 kernel-default-base 6.4.0-29.1.21.7; SUSE:Linux Enterprise Module for Basesystem 15 SP6 kernel-default 6.4.0-150600.23.50.1 (+5) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0929/ || JSON: https://cve.radio/data/cve/CVE-2025-23131.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de Red Hat</title><link>https://cve.radio/cve/CVE-2024-46738/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2024-46738/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2025-71113... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || Distro versions -- SUSE:Linux Enterprise Module for Basesystem 15 SP6 kernel-default-base 6.4.0-150600.23.25.1.150600.12.10.2; openSUSE:Leap 15.6 kernel-default-base 6.4.0-150600.23.25.1.150600.12.10.2; SUSE:Linux Enterprise Micro 5.5 kernel-default-base 5.14.21-150500.55.83.1.150500.6.37.1; SUSE:Linux Enterprise Module for Basesystem 15 SP5 kernel-default-base 5.14.21-150500.55.83.1.150500.6.37.1; openSUSE:Leap Micro 5.5 kernel-default-base 5.14.21-150500.55.83.1.150500.6.37.1; SUSE:Linux Micro 6.0 kernel-default-base 6.4.0-17.1.1.51 (+13) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0928/ || JSON: https://cve.radio/data/cve/CVE-2024-46738.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de SUSE</title><link>https://cve.radio/cve/CVE-2023-20585/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2023-20585/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2023-20585, CVE-2025-10263, CVE-2025-39894, CVE-2025-40341... | CVSS 4.0 : 5.6 MEDIUM | Vector: AV:L/AC:H/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N || Distro versions -- SUSE:Linux Micro 6.2 kernel-default-base 6.12.0-160000.34.1.160000.2.15; SUSE:Linux Enterprise Server 16.0 kernel-default-base 6.12.0-160000.34.1.160000.2.15; SUSE:Linux Enterprise Server for SAP applications 16.0 kernel-default-base 6.12.0-160000.34.1.160000.2.15; SUSE:Linux Enterprise Module for Basesystem 15 SP7 kernel-default-base 6.4.0-150700.53.55.1.150700.17.33.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0927/ || JSON: https://cve.radio/data/cve/CVE-2023-20585.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux d&#x27;Ubuntu</title><link>https://cve.radio/cve/CVE-2022-49803/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2022-49803/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux d&#x27;Ubuntu. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2022-49803, CVE-2022-49961, CVE-2022-50073, CVE-2022-50116... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0926/ || JSON: https://cve.radio/data/cve/CVE-2022-49803.json]]></description></item><item><title>Multiples vulnérabilités dans Google Chrome</title><link>https://cve.radio/cve/CVE-2026-16804/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-16804/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-16804, CVE-2026-16805, CVE-2026-16806, CVE-2026-16807 | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0925/ || JSON: https://cve.radio/data/cve/CVE-2026-16804.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Edge</title><link>https://cve.radio/cve/CVE-2026-16413/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-16413/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-16413, CVE-2026-16414, CVE-2026-16415, CVE-2026-16416... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 150.0.7871.181-1.1; openSUSE:Leap 16.0 chromium 150.0.7871.181-bp160.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0924/ || JSON: https://cve.radio/data/cve/CVE-2026-16413.json]]></description></item><item><title>Vulnérabilité dans NetApp ONTAP 9</title><link>https://cve.radio/cve/CVE-2026-42511/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-42511/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2026-42511 | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0923/ || JSON: https://cve.radio/data/cve/CVE-2026-42511.json]]></description></item><item><title>Multiples vulnérabilités dans MongoDB</title><link>https://cve.radio/cve/CVE-2026-13055/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-13055/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans MongoDB. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-13055, CVE-2026-13056, CVE-2026-13057, CVE-2026-13058... | CVSS 4.0 : 7.1 HIGH | Vector: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/AU:Y/R:A | CVSS 3.1 : 6.5 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0922/ || JSON: https://cve.radio/data/cve/CVE-2026-13055.json]]></description></item><item><title>Vulnérabilité dans Moodle</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0921/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0921/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Moodle. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0921/]]></description></item><item><title>Multiples vulnérabilités dans Oracle Weblogic</title><link>https://cve.radio/cve/CVE-2025-68161/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-68161/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2025-68161, CVE-2026-34477, CVE-2026-34478, CVE-2026-34479... | CVSS 4.0 : 6.3 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 4.8 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0920/ || JSON: https://cve.radio/data/cve/CVE-2025-68161.json]]></description></item><item><title>Multiples vulnérabilités dans Oracle Virtualization</title><link>https://cve.radio/cve/CVE-2026-47041/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-47041/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et un déni de service. | CVE : CVE-2026-47041, CVE-2026-47043, CVE-2026-47044, CVE-2026-47047... | CVSS 3.1 : 6.0 MEDIUM | Vector: AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0919/ || JSON: https://cve.radio/data/cve/CVE-2026-47041.json]]></description></item><item><title>Multiples vulnérabilités dans Oracle Systems</title><link>https://cve.radio/cve/CVE-2026-60659/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-60659/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et un déni de service. | CVE : CVE-2026-60659, CVE-2026-60661, CVE-2026-60833, CVE-2026-60834... | CVSS 3.1 : 7.1 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0918/ || JSON: https://cve.radio/data/cve/CVE-2026-60659.json]]></description></item><item><title>Multiples vulnérabilités dans Oracle PeopleSoft</title><link>https://cve.radio/cve/CVE-2025-55130/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-55130/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2025-55130, CVE-2025-55131, CVE-2025-55132, CVE-2025-59465... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | CVSS 3.0 : 7.1 HIGH || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0917/ || JSON: https://cve.radio/data/cve/CVE-2025-55130.json]]></description></item><item><title>Multiples vulnérabilités dans Oracle MySQL</title><link>https://cve.radio/cve/CVE-2025-68161/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-68161/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2025-68161, CVE-2026-46936, CVE-2026-47008, CVE-2026-47012... | CVSS 4.0 : 6.3 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 4.8 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0916/ || JSON: https://cve.radio/data/cve/CVE-2025-68161.json]]></description></item><item><title>Multiples vulnérabilités dans Oracle Java SE</title><link>https://cve.radio/cve/CVE-2026-41254/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-41254/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2026-41254, CVE-2026-46917, CVE-2026-46968, CVE-2026-47010... | CVSS 3.1 : 4.0 MEDIUM | Vector: AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0915/ || JSON: https://cve.radio/data/cve/CVE-2026-41254.json]]></description></item><item><title>Multiples vulnérabilités dans Oracle Database Server</title><link>https://cve.radio/cve/CVE-2025-7962/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-7962/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2025-7962, CVE-2026-28387, CVE-2026-28388, CVE-2026-28389... | CVSS 4.0 : 6.0 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 7.5 HIGH || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0914/ || JSON: https://cve.radio/data/cve/CVE-2025-7962.json]]></description></item><item><title>Multiples vulnérabilités dans Mozilla Thunderbird</title><link>https://cve.radio/cve/CVE-2026-14899/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-14899/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-14899, CVE-2026-15718, CVE-2026-15719, CVE-2026-16349... || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0913/ || JSON: https://cve.radio/data/cve/CVE-2026-14899.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Check Point</title><link>https://cve.radio/cve/CVE-2026-16232/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-16232/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Check Point. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité. Check Point indique que la vulnérabilité CVE-2026-16232 est activement exploitée. | Exploitee activement (CISA KEV) | CVE : CVE-2026-16232, CVE-2026-62144, CVE-2026-62145 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0912/ || JSON: https://cve.radio/data/cve/CVE-2026-16232.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Mitel</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0911/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0911/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS). || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0911/]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Sharepoint</title><link>https://cve.radio/cve/CVE-2026-50522/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-50522/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Le 14 juillet 2026, à l&#x27;occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d&#x27;exécuter du code arbitraire à distance. Dans son avis du 14 juillet 2026, Microsoft a indiqué que la vulnérabilité CVE-2026-58644 est activement exploitée. Dans une communication en date du 21 juillet 2026, l&#x27;entreprise de sécurité informatique watchTowr déclare avoir connaissance d&#x27;une preuve de concept publique, ainsi que d&#x27;exploitations actives de la vulnérabilité CVE-2026-50522. Le CERT-FR recommande donc l&#x27;application des correctifs dans les plus brefs délais. En cas de soupçons de compromission, le CERT-FR recommande également le changement des secrets, incluant la rotation des clés de machine ASP.NET du SharePoint Server. En effet, le vol de ces secrets peut permettre à l&#x27;attaquant de revenir après l&#x27;application de la mise à jour. | CVE : CVE-2026-50522, CVE-2026-58644 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-008/ || JSON: https://cve.radio/data/cve/CVE-2026-50522.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Mozilla</title><link>https://cve.radio/cve/CVE-2026-15718/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15718/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-15718, CVE-2026-15719, CVE-2026-16349, CVE-2026-16350... | CVSS 3.1 : 4.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N || Distro versions -- Debian:11 firefox-esr 140.13.0esr-1~deb11u1; Debian:12 firefox-esr 140.13.0esr-1~deb12u1; Debian:13 firefox-esr 140.13.0esr-1~deb13u1; Debian:14 firefox-esr [affected]; SUSE:Linux Enterprise Server 12 SP5-LTSS MozillaFirefox 140.13.0-112.324.2; SUSE:Linux Enterprise Server LTSS Extended Security 12 SP5 MozillaFirefox 140.13.0-112.324.2 (+14) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0910/ || JSON: https://cve.radio/data/cve/CVE-2026-15718.json]]></description></item><item><title>Multiples vulnérabilités dans GLPI</title><link>https://cve.radio/cve/CVE-2026-45801/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-45801/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-45801, CVE-2026-53627, CVE-2026-53628, CVE-2026-55217 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0909/ || JSON: https://cve.radio/data/cve/CVE-2026-45801.json]]></description></item><item><title>Multiples vulnérabilités dans les produits HPE Aruba Networking</title><link>https://cve.radio/cve/CVE-2026-35387/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-35387/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-35387, CVE-2026-44878, CVE-2026-44879, CVE-2026-44880... | CVSS 3.1 : 3.1 LOW | Vector: AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0908/ || JSON: https://cve.radio/data/cve/CVE-2026-35387.json]]></description></item><item><title>Multiples vulnérabilités dans Google Chrome</title><link>https://cve.radio/cve/CVE-2026-16413/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-16413/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-16413, CVE-2026-16414, CVE-2026-16415, CVE-2026-16416... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 150.0.7871.181-1.1; openSUSE:Leap 16.0 chromium 150.0.7871.181-bp160.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0907/ || JSON: https://cve.radio/data/cve/CVE-2026-16413.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Elastic</title><link>https://cve.radio/cve/CVE-2018-17245/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2018-17245/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d&#x27;entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2018-17245, CVE-2026-42397, CVE-2026-49092, CVE-2026-56144... | CVSS 3.0 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 5.0 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0906/ || JSON: https://cve.radio/data/cve/CVE-2018-17245.json]]></description></item><item><title>Multiples vulnérabilités dans Tenable Security Center</title><link>https://cve.radio/cve/CVE-2025-11187/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-11187/</guid><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. | CVE : CVE-2025-11187, CVE-2025-14179, CVE-2025-15467, CVE-2025-15468... | CVSS 3.1 : 6.1 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0905/ || JSON: https://cve.radio/data/cve/CVE-2025-11187.json]]></description></item><item><title>Multiples vulnérabilités dans WordPress</title><link>https://cve.radio/cve/CVE-2026-60137/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-60137/</guid><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une exécution de code arbitraire à distance dans les versions 6.9 et ultérieures de WordPress Core. Le CERT-FR a connaissance d&#x27;une preuve de concept publique et anticipe des tentatives d&#x27;exploitations en masse. ## Mesures de contournement Le CERT-FR recommande l&#x27;application des correctifs dans les plus brefs délais. Si cela n&#x27;est pas possible, les chercheurs à l&#x27;origine de la découverte de ces vulnérabilités recommandent de bloquer l&#x27;accès non authentifié à l&#x27;API REST de WordPress (cf. section Documentation). Selon eux, couper l&#x27;accès au chemin /wp-json/batch/v1 aux requêtes contenant le paramètre rest_route=/batch/v1 , grâce à un pare-feu applicatif (WAF), est une manière de se protéger contre l&#x27;exploitation de ces deux vulnérabilités. | CVE : CVE-2026-60137, CVE-2026-63030 | CVSS 3.1 : 5.9 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N || advisory: https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-007/ || JSON: https://cve.radio/data/cve/CVE-2026-60137.json]]></description></item><item><title>Multiples vulnérabilités dans WordPress</title><link>https://cve.radio/cve/CVE-2026-60137/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-60137/</guid><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. Le CERT-FR a connaissance d&#x27;une preuve de concept publique. | Exploitee activement (CISA KEV) | CVE : CVE-2026-60137, CVE-2026-63030 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0904/ || JSON: https://cve.radio/data/cve/CVE-2026-60137.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Edge</title><link>https://cve.radio/cve/CVE-2026-15764/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15764/</guid><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l&#x27;intégrité des données et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-15764, CVE-2026-15765, CVE-2026-15766, CVE-2026-15768... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 150.0.7871.124-1.1; openSUSE:Leap 16.0 chromium 150.0.7871.124-bp160.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0903/ || JSON: https://cve.radio/data/cve/CVE-2026-15764.json]]></description></item><item><title>Multiples vulnérabilités dans Mattermost Server</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0902/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0902/</guid><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0902/]]></description></item><item><title>Multiples vulnérabilités dans les produits IBM</title><link>https://cve.radio/cve/CVE-2020-28500/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2020-28500/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2020-28500, CVE-2020-7760, CVE-2020-8203, CVE-2021-23337... | CVSS 3.1 : 5.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L | CVSS 2.0 : 5.0 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0901/ || JSON: https://cve.radio/data/cve/CVE-2020-28500.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de SUSE</title><link>https://cve.radio/cve/CVE-2023-53995/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2023-53995/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2023-53995, CVE-2025-68324, CVE-2025-71089, CVE-2026-23255... || Distro versions -- SUSE:Linux Enterprise Server 15 SP6-LTSS kernel-default-base 6.4.0-150600.23.84.1.150600.12.38.1; SUSE:Linux Enterprise Server for SAP Applications 15 SP6 kernel-default-base 6.4.0-150600.23.84.1.150600.12.38.1; openSUSE:Leap 15.6 kernel-default-base 6.4.0-150600.23.84.1.150600.12.38.1; SUSE:Linux Enterprise Module for Basesystem 15 SP7 kernel-default-base 6.4.0-150700.53.28.1.150700.17.19.1; SUSE:Linux Micro 6.0 kernel-default-base 6.4.0-39.1.21.16; SUSE:Linux Micro 6.1 kernel-default-base 6.4.0-39.1.21.16 (+7) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0900/ || JSON: https://cve.radio/data/cve/CVE-2023-53995.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de Red Hat</title><link>https://cve.radio/cve/CVE-2025-38653/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-38653/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2025-38653, CVE-2025-68183, CVE-2025-68724, CVE-2025-71066... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || Distro versions -- SUSE:Linux Micro 6.0 kernel-default-base 6.4.0-36.1.21.13; SUSE:Linux Micro 6.1 kernel-default-base 6.4.0-36.1.21.13; SUSE:Linux Micro 6.2 kernel-default-base 6.12.0-160000.6.1.160000.2.4; SUSE:Linux Enterprise Server 16.0 kernel-default-base 6.12.0-160000.6.1.160000.2.4; SUSE:Linux Enterprise Server for SAP applications 16.0 kernel-default-base 6.12.0-160000.6.1.160000.2.4; SUSE:Linux Enterprise Module for Basesystem 15 SP7 kernel-default-base 6.4.0-150700.53.22.1.150700.17.15.1 (+10) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0899/ || JSON: https://cve.radio/data/cve/CVE-2025-38653.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux d&#x27;Ubuntu</title><link>https://cve.radio/cve/CVE-2021-47117/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2021-47117/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux d&#x27;Ubuntu. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2021-47117, CVE-2021-47202, CVE-2022-48816, CVE-2023-52646... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H || Distro versions -- Debian:11 linux 5.10.46-1; Debian:12 linux 5.10.46-1; Debian:13 linux 5.10.46-1; Debian:14 linux 5.10.46-1; SUSE:Linux Enterprise High Performance Computing 15 SP2-LTSS kernel-default-base 5.3.18-150200.24.188.1.150200.9.95.3; SUSE:Linux Enterprise Server 15 SP2-LTSS kernel-default-base 5.3.18-150200.24.188.1.150200.9.95.3 (+7) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0898/ || JSON: https://cve.radio/data/cve/CVE-2021-47117.json]]></description></item><item><title>Multiples vulnérabilités dans Google Chrome</title><link>https://cve.radio/cve/CVE-2026-15899/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15899/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-15899, CVE-2026-15900, CVE-2026-15901, CVE-2026-15902... | CVSS 3.1 : 9.6 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 150.0.7871.128-1.1; openSUSE:Leap 16.0 chromium 150.0.7871.128-bp160.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0897/ || JSON: https://cve.radio/data/cve/CVE-2026-15899.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Microsoft</title><link>https://cve.radio/cve/CVE-2026-56171/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-56171/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-56171, CVE-2026-62826 | CVSS 3.1 : 7.1 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0896/ || JSON: https://cve.radio/data/cve/CVE-2026-56171.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Windows</title><link>https://cve.radio/cve/CVE-2026-56171/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-56171/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-56171, CVE-2026-58598, CVE-2026-58643, CVE-2026-59117 | CVSS 3.1 : 7.1 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0895/ || JSON: https://cve.radio/data/cve/CVE-2026-56171.json]]></description></item><item><title>Multiples vulnérabilités dans les produits F5</title><link>https://cve.radio/cve/CVE-2026-42533/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-42533/</guid><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2026-42533, CVE-2026-46333, CVE-2026-52865, CVE-2026-55723... | CVSS 4.0 : 9.2 CRITICAL | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 8.1 HIGH || Distro versions -- Debian:11 nginx [affected]; Debian:12 nginx [affected]; Debian:13 nginx [affected]; Debian:14 nginx [affected]; Ubuntu:Pro:14.04:LTS nginx [affected]; Ubuntu:Pro:16.04:LTS nginx [affected] (+6) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0894/ || JSON: https://cve.radio/data/cve/CVE-2026-42533.json]]></description></item><item><title>Vulnérabilité dans Traefik</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0893/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0893/</guid><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0893/]]></description></item><item><title>Vulnérabilité dans les produits ESET</title><link>https://cve.radio/cve/CVE-2026-6424/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-6424/</guid><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer un déni de service. | CVE : CVE-2026-6424 | CVSS 4.0 : 6.7 MEDIUM | Vector: AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0892/ || JSON: https://cve.radio/data/cve/CVE-2026-6424.json]]></description></item><item><title>Vulnérabilité dans Ruby on Rails</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0891/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0891/</guid><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Ruby on Rails. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS). || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0891/]]></description></item><item><title>Multiples vulnérabilités dans Cisco RoomOS</title><link>https://cve.radio/cve/CVE-2026-20150/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-20150/</guid><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Cisco RoomOS. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-20150, CVE-2026-20153, CVE-2026-20156, CVE-2026-20157... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0890/ || JSON: https://cve.radio/data/cve/CVE-2026-20150.json]]></description></item><item><title>Multiples vulnérabilités dans Drupal</title><link>https://cve.radio/cve/CVE-2026-15916/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15916/</guid><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-15916, CVE-2026-15917, CVE-2026-55805 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0889/ || JSON: https://cve.radio/data/cve/CVE-2026-15916.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Splunk</title><link>https://cve.radio/cve/CVE-2025-30204/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-30204/</guid><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et une injection de requêtes illégitimes par rebond (CSRF). | CVE : CVE-2025-30204, CVE-2025-47913, CVE-2025-61726, CVE-2026-20296... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H || Distro versions -- openSUSE:Tumbleweed traefik 3.5.0-1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0888/ || JSON: https://cve.radio/data/cve/CVE-2025-30204.json]]></description></item><item><title>Multiples vulnérabilités dans Secure Mobile Access</title><link>https://cve.radio/cve/CVE-2026-15409/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15409/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d&#x27;un attaquant non authentifié. La vulnérabilité CVE-2026-15410 permet à un attaquant authentifié avec les droits administrateur d&#x27;exécuter du code arbitraire à distance. L&#x27;éditeur indique que ces deux vulnérabilités sont activement exploitées, sans préciser s&#x27;il est possible pour un attaquant non authentifié de chaîner l&#x27;exploitation de ces deux vulnérabilités pour prendre la main sur l&#x27;équipement. Cependant, Sonicwall fournit des indicateurs de compromission à rechercher. En cas de présence de l&#x27;un de ceux-ci dans les journaux mentionnés dans l&#x27;avis de l&#x27;éditeur, l&#x27;application des correctifs n&#x27;est pas suffisante. En effet, celui-ci recommande alors de : réinstaller le système ; changer tous les mots de passe utilisateurs et administrateurs ; réinitialiser les mots de passe à usage unique basé sur le temps ( TOTP , Time based One Time Password ). | CVE : CVE-2026-15409, CVE-2026-15410 || advisory: https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-006/ || JSON: https://cve.radio/data/cve/CVE-2026-15409.json]]></description></item><item><title>Multiples vulnérabilités dans Mozilla Firefox</title><link>https://cve.radio/cve/CVE-2026-14906/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-14906/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Mozilla Firefox. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-14906, CVE-2026-15718, CVE-2026-15719 | CVSS 3.1 : 5.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0887/ || JSON: https://cve.radio/data/cve/CVE-2026-14906.json]]></description></item><item><title>Vulnérabilité dans Tenable Nessus Agent</title><link>https://cve.radio/cve/CVE-2026-15265/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15265/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Tenable Nessus Agent. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. | CVE : CVE-2026-15265 | CVSS 4.0 : 9.4 CRITICAL | Vector: AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H | CVSS 3.1 : 9.1 CRITICAL || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0886/ || JSON: https://cve.radio/data/cve/CVE-2026-15265.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Citrix</title><link>https://cve.radio/cve/CVE-2026-42491/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-42491/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-42491, CVE-2026-53565, CVE-2026-53566 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0885/ || JSON: https://cve.radio/data/cve/CVE-2026-42491.json]]></description></item><item><title>Vulnérabilité dans Xen XAPI</title><link>https://cve.radio/cve/CVE-2026-42491/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-42491/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Xen XAPI. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-42491 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0884/ || JSON: https://cve.radio/data/cve/CVE-2026-42491.json]]></description></item><item><title>Multiples vulnérabilités dans Progress LoadMaster</title><link>https://cve.radio/cve/CVE-2026-33691/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-33691/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Progress LoadMaster. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. | CVE : CVE-2026-33691, CVE-2026-8037 | CVSS 3.1 : 6.8 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0883/ || JSON: https://cve.radio/data/cve/CVE-2026-33691.json]]></description></item><item><title>Vulnérabilité dans ESET Inspect Connector</title><link>https://cve.radio/cve/CVE-2026-6423/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-6423/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans ESET Inspect Connector. Elle permet à un attaquant de provoquer une élévation de privilèges. | CVE : CVE-2026-6423 | CVSS 4.0 : 8.5 HIGH | Vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0882/ || JSON: https://cve.radio/data/cve/CVE-2026-6423.json]]></description></item><item><title>Vulnérabilité dans Schneider Electric EcoStruxure</title><link>https://cve.radio/cve/CVE-2026-14354/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-14354/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Schneider Electric EcoStruxure. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-14354 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0881/ || JSON: https://cve.radio/data/cve/CVE-2026-14354.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Siemens</title><link>https://cve.radio/cve/CVE-2021-41617/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2021-41617/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2021-41617, CVE-2023-28531, CVE-2023-51384, CVE-2023-52927... | CVSS 3.1 : 7.0 HIGH | Vector: AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 4.4 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0880/ || JSON: https://cve.radio/data/cve/CVE-2021-41617.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Fortinet</title><link>https://cve.radio/cve/CVE-2025-43892/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-43892/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2025-43892, CVE-2025-53379, CVE-2025-62675, CVE-2025-62826... | CVSS 3.1 : 4.3 MEDIUM | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0879/ || JSON: https://cve.radio/data/cve/CVE-2025-43892.json]]></description></item><item><title>Vulnérabilité dans Veeam Backup &amp; Replication</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0878/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0878/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Veeam Backup &amp; Replication. Elle permet à un attaquant de provoquer une élévation de privilèges. || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0878/]]></description></item><item><title>Multiples vulnérabilités dans Oracle Weblogic</title><link>https://cve.radio/cve/CVE-2025-68161/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-68161/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2025-68161, CVE-2026-34477, CVE-2026-34478, CVE-2026-34479... | CVSS 4.0 : 6.3 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 4.8 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0877/ || JSON: https://cve.radio/data/cve/CVE-2025-68161.json]]></description></item><item><title>Multiples vulnérabilités dans Apache Tomcat</title><link>https://cve.radio/cve/CVE-2026-59083/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-59083/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-59083, CVE-2026-59084 | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0876/ || JSON: https://cve.radio/data/cve/CVE-2026-59083.json]]></description></item><item><title>Multiples vulnérabilités dans Sonicwall Secure Mobile Access 1000</title><link>https://cve.radio/cve/CVE-2026-15409/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15409/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Sonicwall Secure Mobile Access 1000. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une falsification de requêtes côté serveur (SSRF). L&#x27;éditeur indique que les vulnérabilités CVE-2026-15409 et CVE-2026-15410 sont activement exploitées. | Exploitee activement (CISA KEV) | CVE : CVE-2026-15409, CVE-2026-15410 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0875/ || JSON: https://cve.radio/data/cve/CVE-2026-15409.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Edge</title><link>https://cve.radio/cve/CVE-2026-15764/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15764/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l&#x27;intégrité des données et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-15764, CVE-2026-15765, CVE-2026-15766, CVE-2026-15768... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 150.0.7871.124-1.1; openSUSE:Leap 16.0 chromium 150.0.7871.124-bp160.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0874/ || JSON: https://cve.radio/data/cve/CVE-2026-15764.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Azure Linux</title><link>https://cve.radio/cve/CVE-2026-10536/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-10536/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-10536, CVE-2026-11525, CVE-2026-12064, CVE-2026-12480... | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0873/ || JSON: https://cve.radio/data/cve/CVE-2026-10536.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Microsoft</title><link>https://cve.radio/cve/CVE-2026-45496/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-45496/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2026-56164 est activement exploitée. | CVE : CVE-2026-45496, CVE-2026-45646, CVE-2026-47282, CVE-2026-47295... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0872/ || JSON: https://cve.radio/data/cve/CVE-2026-45496.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Azure</title><link>https://cve.radio/cve/CVE-2026-47295/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-47295/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-47295, CVE-2026-47296, CVE-2026-47632, CVE-2026-50338... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0871/ || JSON: https://cve.radio/data/cve/CVE-2026-47295.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft .Net</title><link>https://cve.radio/cve/CVE-2026-47300/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-47300/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-47300, CVE-2026-47302, CVE-2026-47303, CVE-2026-50524... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0870/ || JSON: https://cve.radio/data/cve/CVE-2026-47300.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Windows</title><link>https://cve.radio/cve/CVE-2026-33842/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-33842/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2026-56155 est activement exploitée. | CVE : CVE-2026-33842, CVE-2026-34328, CVE-2026-34346, CVE-2026-34348... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0869/ || JSON: https://cve.radio/data/cve/CVE-2026-33842.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Office</title><link>https://cve.radio/cve/CVE-2026-47290/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-47290/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-47290, CVE-2026-47642, CVE-2026-48561, CVE-2026-48580... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0868/ || JSON: https://cve.radio/data/cve/CVE-2026-47290.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Edge</title><link>https://cve.radio/cve/CVE-2026-13777/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-13777/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-13777, CVE-2026-13778, CVE-2026-13785, CVE-2026-13788... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 150.0.7871.46-1.1; openSUSE:Leap 16.0 chromium 150.0.7871.100-bp160.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0867/ || JSON: https://cve.radio/data/cve/CVE-2026-13777.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Azure Linux</title><link>https://cve.radio/cve/CVE-2026-12413/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-12413/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-12413, CVE-2026-12912, CVE-2026-14164, CVE-2026-42055... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0866/ || JSON: https://cve.radio/data/cve/CVE-2026-12413.json]]></description></item><item><title>Multiples vulnérabilités dans les produits IBM</title><link>https://cve.radio/cve/CVE-2024-29371/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2024-29371/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d&#x27;entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF). | CVE : CVE-2024-29371, CVE-2025-66418, CVE-2025-66471, CVE-2025-69277... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0865/ || JSON: https://cve.radio/data/cve/CVE-2024-29371.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de SUSE</title><link>https://cve.radio/cve/CVE-2025-10263/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-10263/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N || Distro versions -- SUSE:Linux Micro 6.0 kernel-default-base 6.4.0-48.1.21.25; SUSE:Linux Micro 6.1 kernel-default-base 6.4.0-48.1.21.25; SUSE:Linux Micro 6.2 kernel-default-base 6.12.0-160000.36.1.160000.2.17; openSUSE:Leap 16.0 kernel-default 6.12.0-160000.36.1; openSUSE:Leap 16.0 kernel-default-base 6.12.0-160000.36.1.160000.2.17 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0864/ || JSON: https://cve.radio/data/cve/CVE-2025-10263.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de Red Hat</title><link>https://cve.radio/cve/CVE-2024-27398/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2024-27398/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2024-27398, CVE-2024-50125, CVE-2025-10263, CVE-2025-21648... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || Distro versions -- Ubuntu:Pro:16.04:LTS linux 4.4.0-267.301; Ubuntu:Pro:18.04:LTS linux 4.15.0-232.244; Ubuntu:Pro:20.04:LTS linux 5.4.0-198.218; Ubuntu:Pro:22.04:LTS linux 5.15.0-124.134; Ubuntu:Pro:24.04:LTS linux 6.8.0-44.44; Ubuntu:Pro:20.04:LTS linux 5.4.0-204.224 (+52) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0863/ || JSON: https://cve.radio/data/cve/CVE-2024-27398.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de Debian LTS</title><link>https://cve.radio/cve/CVE-2021-47188/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2021-47188/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service. | CVE : CVE-2021-47188, CVE-2021-47211, CVE-2022-48703, CVE-2022-49135... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H || Distro versions -- Debian:11 linux 5.10.259-1; Debian:12 linux 5.15.5-1; Debian:13 linux 5.15.5-1; Debian:14 linux 5.15.5-1; SUSE:Linux Enterprise Micro 5.3 kernel-default-base 5.14.21-150400.24.119.1.150400.24.56.1; SUSE:Linux Enterprise Micro 5.4 kernel-default-base 5.14.21-150400.24.119.1.150400.24.56.1 (+30) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0862/ || JSON: https://cve.radio/data/cve/CVE-2021-47188.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux d&#x27;Ubuntu</title><link>https://cve.radio/cve/CVE-2021-47202/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2021-47202/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux d&#x27;Ubuntu. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2021-47202, CVE-2022-48816, CVE-2023-53673, CVE-2024-35862... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H || Distro versions -- Debian:11 linux 5.10.84-1; Debian:12 linux 5.15.5-1; Debian:13 linux 5.15.5-1; Debian:14 linux 5.15.5-1; SUSE:Linux Enterprise Micro 5.3 kernel-default-base 5.14.21-150400.24.119.1.150400.24.56.1; SUSE:Linux Enterprise Micro 5.4 kernel-default-base 5.14.21-150400.24.119.1.150400.24.56.1 (+49) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0861/ || JSON: https://cve.radio/data/cve/CVE-2021-47202.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Siemens</title><link>https://cve.radio/cve/CVE-2026-54798/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-54798/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801 | CVSS 4.0 : 7.1 HIGH | Vector: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 6.5 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0860/ || JSON: https://cve.radio/data/cve/CVE-2026-54798.json]]></description></item><item><title>Multiples vulnérabilités dans Suricata</title><link>https://cve.radio/cve/CVE-2026-57222/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-57222/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Suricata. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-57222, CVE-2026-57224, CVE-2026-57227, CVE-2026-57228... || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0859/ || JSON: https://cve.radio/data/cve/CVE-2026-57222.json]]></description></item><item><title>Vulnérabilité dans CPython</title><link>https://cve.radio/cve/CVE-2026-15308/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15308/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance. | CVE : CVE-2026-15308 | CVSS 4.0 : 8.7 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N || Distro versions -- Debian:12 python3.11 [affected]; Ubuntu:Pro:22.04:LTS python3.11 [affected]; Red Hat:enterprise_linux:10.2 python3 0:3.12.13-2.el10_2.1; Red Hat:enterprise_linux:8::baseos python3 0:3.6.8-77.el8_10; Red Hat:enterprise_linux:9::baseos python3 0:3.9.25-7.el9_8.2; Red Hat:enterprise_linux:9::crb python3 0:3.9.25-7.el9_8.2 (+1) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0858/ || JSON: https://cve.radio/data/cve/CVE-2026-15308.json]]></description></item><item><title>Vulnérabilité dans NetApp ONTAP 9</title><link>https://cve.radio/cve/CVE-2026-35547/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-35547/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2026-35547 | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0857/ || JSON: https://cve.radio/data/cve/CVE-2026-35547.json]]></description></item><item><title>Multiples vulnérabilités dans Progress MOVEit Transfer</title><link>https://cve.radio/cve/CVE-2026-10698/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-10698/</guid><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-10698, CVE-2026-10699, CVE-2026-11903 | CVSS 3.1 : 7.2 HIGH | Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0856/ || JSON: https://cve.radio/data/cve/CVE-2026-10698.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Azure Linux</title><link>https://cve.radio/cve/CVE-2026-52909/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-52909/</guid><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-52909, CVE-2026-52928, CVE-2026-53138, CVE-2026-53151... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || Distro versions -- SUSE:Linux Micro 6.2 kernel-default-base 6.12.0-160000.36.1.160000.2.17; openSUSE:Leap 16.0 kernel-default 6.12.0-160000.36.1; openSUSE:Leap 16.0 kernel-default-base 6.12.0-160000.36.1.160000.2.17 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0855/ || JSON: https://cve.radio/data/cve/CVE-2026-52909.json]]></description></item><item><title>Vulnérabilité dans Microsoft Edge</title><link>https://cve.radio/cve/CVE-2026-58525/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-58525/</guid><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-58525 | CVSS 3.1 : 8.2 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0854/ || JSON: https://cve.radio/data/cve/CVE-2026-58525.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Palo Alto Networks</title><link>https://cve.radio/cve/CVE-2026-0275/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-0275/</guid><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-0275, CVE-2026-0276, CVE-2026-0277, CVE-2026-0278... | CVSS 4.0 : 2.0 LOW | Vector: AV:L/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Amber || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0853/ || JSON: https://cve.radio/data/cve/CVE-2026-0275.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Juniper Networks</title><link>https://cve.radio/cve/CVE-2020-7450/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2020-7450/</guid><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2020-7450, CVE-2026-21901, CVE-2026-33794, CVE-2026-33799... | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 7.5 HIGH || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0852/ || JSON: https://cve.radio/data/cve/CVE-2020-7450.json]]></description></item><item><title>Multiples vulnérabilités dans Traefik</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0851/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0851/</guid><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité. || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0851/]]></description></item><item><title>Multiples vulnérabilités dans GitLab</title><link>https://cve.radio/cve/CVE-2025-12506/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-12506/</guid><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité. | CVE : CVE-2025-12506, CVE-2026-11827, CVE-2026-13151, CVE-2026-13320... | CVSS 3.1 : 3.5 LOW | Vector: AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0850/ || JSON: https://cve.radio/data/cve/CVE-2025-12506.json]]></description></item><item><title>Multiples vulnérabilités dans Wireshark</title><link>https://cve.radio/cve/CVE-2026-15163/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15163/</guid><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2026-15163, CVE-2026-15164, CVE-2026-15165, CVE-2026-15166... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0849/ || JSON: https://cve.radio/data/cve/CVE-2026-15163.json]]></description></item><item><title>Multiples vulnérabilités dans Google Chrome</title><link>https://cve.radio/cve/CVE-2026-15107/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-15107/</guid><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-15107, CVE-2026-15108, CVE-2026-15109, CVE-2026-15110... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 150.0.7871.114-1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0848/ || JSON: https://cve.radio/data/cve/CVE-2026-15107.json]]></description></item><item><title>Multiples vulnérabilités dans Joomla!</title><link>https://cve.radio/cve/CVE-2026-48947/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-48947/</guid><pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Joomla!. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-48947, CVE-2026-48948, CVE-2026-48949, CVE-2026-48950... | CVSS 4.0 : 6.4 MEDIUM | Vector: AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0847/ || JSON: https://cve.radio/data/cve/CVE-2026-48947.json]]></description></item><item><title>Multiples vulnérabilités dans les produits HPE Aruba Networking</title><link>https://cve.radio/cve/CVE-2026-39803/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-39803/</guid><pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-39803, CVE-2026-39806, CVE-2026-40912, CVE-2026-44877 | CVSS 4.0 : 8.7 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 7.5 HIGH || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0846/ || JSON: https://cve.radio/data/cve/CVE-2026-39803.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Foxit</title><link>https://cve.radio/cve/CVE-2026-13126/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-13126/</guid><pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Foxit. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-13126, CVE-2026-13127, CVE-2026-13128, CVE-2026-13129... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0845/ || JSON: https://cve.radio/data/cve/CVE-2026-13126.json]]></description></item><item><title>Vulnérabilité dans Synacor Zimbra Collaboration</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0844/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0844/</guid><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Synacor Zimbra Collaboration. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS). || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0844/]]></description></item><item><title>Multiples vulnérabilités dans PHP</title><link>https://cve.radio/cve/CVE-2026-12184/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-12184/</guid><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-12184, CVE-2026-14355 || Distro versions -- SUSE:Linux Enterprise Server 16.0 php8 8.4.23-160000.1.1; SUSE:Linux Enterprise Server for SAP applications 16.0 php8 8.4.23-160000.1.1; SUSE:Linux Enterprise Module for Web and Scripting 15 SP7 php8 8.3.32-150700.3.15.1; openSUSE:Tumbleweed php8 8.5.8-1.1; openSUSE:Leap 16.0 php8 8.4.23-160000.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0843/ || JSON: https://cve.radio/data/cve/CVE-2026-12184.json]]></description></item><item><title>Multiples vulnérabilités dans Postfix</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0842/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0842/</guid><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Postfix. Elles permettent à un attaquant de provoquer un déni de service et un problème de sécurité non spécifié par l&#x27;éditeur. || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0842/]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Azure Linux</title><link>https://cve.radio/cve/CVE-2025-15661/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-15661/</guid><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2025-15661, CVE-2026-11623, CVE-2026-11625, CVE-2026-13595... | CVSS 4.0 : 8.3 HIGH | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 6.5 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0841/ || JSON: https://cve.radio/data/cve/CVE-2025-15661.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Edge</title><link>https://cve.radio/cve/CVE-2026-13774/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-13774/</guid><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-13774, CVE-2026-13775, CVE-2026-13776, CVE-2026-13779... | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 150.0.7871.46-1.1; openSUSE:Leap 16.0 chromium 150.0.7871.100-bp160.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0840/ || JSON: https://cve.radio/data/cve/CVE-2026-13774.json]]></description></item><item><title>Vulnérabilité dans Mozilla Firefox pour iOS</title><link>https://cve.radio/cve/CVE-2026-13356/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-13356/</guid><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Mozilla Firefox pour iOS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-13356 | CVSS 3.1 : 6.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0839/ || JSON: https://cve.radio/data/cve/CVE-2026-13356.json]]></description></item><item><title>Multiples vulnérabilités dans SPIP</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0838/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0838/</guid><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans SPIP. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection SQL (SQLi) et une injection de code indirecte à distance (XSS). || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0838/]]></description></item><item><title>Vulnérabilité dans PostgreSQL JDBC</title><link>https://cve.radio/cve/CVE-2026-54291/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-54291/</guid><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans PostgreSQL JDBC. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-54291 | CVSS 4.0 : 8.2 HIGH | Vector: AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 5.9 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0837/ || JSON: https://cve.radio/data/cve/CVE-2026-54291.json]]></description></item><item><title>Multiples vulnérabilités dans OpenSSH</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0836/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0836/</guid><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans OpenSSH. Certaines d&#x27;entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l&#x27;éditeur. || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0836/]]></description></item><item><title>Multiples vulnérabilités dans Roundcube</title><link>https://cve.radio/cve/CVE-2026-54432/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-54432/</guid><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d&#x27;entre elles permettent à un attaquant de provoquer un déni de service à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-54432, CVE-2026-54433, CVE-2026-62641, CVE-2026-62642... | CVSS 3.1 : 4.7 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N || Distro versions -- Debian:11 roundcube 1.4.15+dfsg.1-1+deb11u10; Debian:12 roundcube 1.6.5+dfsg-1+deb12u10; Debian:13 roundcube 1.6.17+dfsg-0+deb13u1; Debian:14 roundcube 1.6.17+dfsg-1; Ubuntu:Pro:16.04:LTS roundcube [affected]; Ubuntu:Pro:18.04:LTS roundcube [affected] (+5) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0835/ || JSON: https://cve.radio/data/cve/CVE-2026-54432.json]]></description></item><item><title>CVE-2026-3055 - Citrix NetScaler Out-of-Bounds Read Vulnerability</title><link>https://cve.radio/cve/CVE-2026-3055/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-3055/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Citrix NetScaler ADC (formerly Citrix ADC), NetScaler Gateway (formerly Citrix Gateway) and NetScaler ADC FIPS and NDcPP contain an out-of-bounds reads vulnerability when configured as a SAML IDP leading to memory overread. | Actively exploited (CISA KEV) - patch before 2026-04-02 | CVSS 4.0 : 9.3 CRITICAL | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L | CVSS 3.1 : 9.8 CRITICAL || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0337/ || JSON: https://cve.radio/data/cve/CVE-2026-3055.json]]></description></item><item><title>CVE-2026-35616 - Fortinet FortiClient EMS Improper Access Control Vulnerability</title><link>https://cve.radio/cve/CVE-2026-35616/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-35616/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Fortinet FortiClient EMS contains an improper access control vulnerability that may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests. | Actively exploited (CISA KEV) - patch before 2026-04-09 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0400/ || JSON: https://cve.radio/data/cve/CVE-2026-35616.json]]></description></item><item><title>CVE-2026-34621 - Adobe Acrobat and Reader Prototype Pollution Vulnerability</title><link>https://cve.radio/cve/CVE-2026-34621/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-34621/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Adobe Acrobat and Reader contain a prototype pollution vulnerability that allows for arbitrary code execution. | Actively exploited (CISA KEV) - patch before 2026-04-27 | CVSS 3.1 : 8.6 HIGH | Vector: AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0429/ || JSON: https://cve.radio/data/cve/CVE-2026-34621.json]]></description></item><item><title>Vulnérabilité dans OpenSSH</title><link>https://cve.radio/cve/CVE-2024-6387/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2024-6387/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Le 1 juillet 2024, OpenSSH a publié un avis de sécurité concernant la vulnérabilité critique CVE-2024-6387. Cette vulnérabilité permet à un attaquant non authentifié d&#x27;exécuter du code arbitraire à distance avec les privilèges root. L&#x27;éditeur précise que les versions 8.5p1 à 9.7p1 sont vulnérables, de manière confirmée, sur des systèmes Linux 32 bits avec la glibc et l&#x27;ASLR activé. Toutefois, il est précisé que l&#x27;exploitation nécessite entre six et huit heures de connexions continues. De plus, il spécule que ces attaques pourraient être optimisées pour être plus rapides, à plus forte raison lorsque l&#x27;ASLR est désactivé. L&#x27;éditeur ajoute que l&#x27;exploitation sur des systèmes 64 bits ou sans glibc semble possible mais n&#x27;a pas été démontrée. Cette vulnérabilité a été découverte par des chercheurs de Qualys. Dans leur billet de blogue (cf. section Documentation), ceux-ci précisent que les versions antérieures à 4.4p1 d&#x27;OpenSSh sont également vulnérables. De plus, ils conseillent de vérifier la présence de très nombreuses lignes &quot;Timeout before authentication&quot; dans les journaux pour détecter de potentielles tentatives d&#x27;exploitations. En date du 1 juillet 2024, certaines distributions Lin | Exploitee activement (CISA KEV) | CVE : CVE-2024-6387 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0471/ || JSON: https://cve.radio/data/cve/CVE-2024-6387.json]]></description></item><item><title>CVE-2026-31431 - Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability</title><link>https://cve.radio/cve/CVE-2026-31431/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-31431/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Linux Kernel contains an incorrect resource transfer between spheres vulnerability that could allow for privilege escalation. | Actively exploited (CISA KEV) - patch before 2026-05-15 | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0527/ || JSON: https://cve.radio/data/cve/CVE-2026-31431.json]]></description></item><item><title>CVE-2026-31431 - Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability</title><link>https://cve.radio/cve/CVE-2026-31431/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-31431/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Linux Kernel contains an incorrect resource transfer between spheres vulnerability that could allow for privilege escalation. | Actively exploited (CISA KEV) - patch before 2026-05-15 | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0528/ || JSON: https://cve.radio/data/cve/CVE-2026-31431.json]]></description></item><item><title>CVE-2026-0300 - Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability</title><link>https://cve.radio/cve/CVE-2026-0300/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-0300/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Palo Alto Networks PAN-OS contains an out-of-bounds write vulnerability in the User-ID Authentication Portal (aka Captive Portal) service that can allow an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets. | Actively exploited (CISA KEV) - patch before 2026-05-09 | CVSS 4.0 : 9.3 CRITICAL | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:A/AU:Y/R:U/V:C/RE:M/U:Red | CVSS 3.1 : 9.8 CRITICAL || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0537/ || JSON: https://cve.radio/data/cve/CVE-2026-0300.json]]></description></item><item><title>CVE-2026-20182 - Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability</title><link>https://cve.radio/cve/CVE-2026-20182/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-20182/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Cisco Catalyst SD-WAN Controller &amp; Manager contain an authentication bypass vulnerability that allows an unauthenticated, remote attacker to bypass authentication and obtain administrative privileges on an affected system. | Actively exploited (CISA KEV) - patch before 2026-05-17 | CVSS 3.1 : 10.0 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0594/ || JSON: https://cve.radio/data/cve/CVE-2026-20182.json]]></description></item><item><title>CVE-2026-42897 - Microsoft Exchange Server Cross-Site Scripting Vulnerability</title><link>https://cve.radio/cve/CVE-2026-42897/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-42897/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Microsoft Exchange Server contains a cross-site scripting vulnerability during web page generation in Outlook Web Access and when certain interaction conditions are met, arbitrary JavaScript can be executed in the browser context. | Actively exploited (CISA KEV) - patch before 2026-05-29 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0599/ || JSON: https://cve.radio/data/cve/CVE-2026-42897.json]]></description></item><item><title>CVE-2026-9082 - Drupal Core SQL Injection Vulnerability</title><link>https://cve.radio/cve/CVE-2026-9082/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-9082/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Drupal Core contains a SQL injection vulnerability that could allow for privilege escalation and remote code execution via specially crafted requests sent with the database abstraction API. | Actively exploited (CISA KEV) - patch before 2026-05-27 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0629/ || JSON: https://cve.radio/data/cve/CVE-2026-9082.json]]></description></item><item><title>CVE-2026-45659 - Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability</title><link>https://cve.radio/cve/CVE-2026-45659/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-45659/</guid><pubDate>Sat, 04 Jul 2026 07:55:26 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Microsoft SharePoint Server contains a deserialization of untrusted data vulnerability which allows an authorized attacker to execute code over a network. | Actively exploited (CISA KEV) - patch before 2026-07-04 | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0634/ || JSON: https://cve.radio/data/cve/CVE-2026-45659.json]]></description></item><item><title>CVE-2026-34926 - Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability</title><link>https://cve.radio/cve/CVE-2026-34926/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-34926/</guid><pubDate>Sat, 04 Jul 2026 07:45:27 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Trend Micro Apex One (on-premise) contains a directory traversal vulnerability that could allow a pre-authenticated local attacker to modify a key table on the server to inject malicious code to deploy to agents on affected installations. | Actively exploited (CISA KEV) - patch before 2026-06-04 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0642/ || JSON: https://cve.radio/data/cve/CVE-2026-34926.json]]></description></item><item><title>CVE-2026-20230 - Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability</title><link>https://cve.radio/cve/CVE-2026-20230/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-20230/</guid><pubDate>Sat, 04 Jul 2026 07:45:27 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) contain a server-side request forgery (SSRF) Vulnerability that could allow an unauthenticated, remote attacker to write files to the underlying operating system that could be used later to elevate to root. | Actively exploited (CISA KEV) - patch before 2026-06-28 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0689/ || JSON: https://cve.radio/data/cve/CVE-2026-20230.json]]></description></item><item><title>CVE-2026-20245 - Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability</title><link>https://cve.radio/cve/CVE-2026-20245/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-20245/</guid><pubDate>Sat, 04 Jul 2026 07:45:27 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Cisco Catalyst SD-WAN Manager formerly SD-WAN vManage contains an improper encoding or escaping of output vulnerability. This vulnerability could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system. | Actively exploited (CISA KEV) - patch before 2026-06-23 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0699/ || JSON: https://cve.radio/data/cve/CVE-2026-20245.json]]></description></item><item><title>CVE-2026-50751 - Check Point Security Gateway Improper Authentication Vulnerability</title><link>https://cve.radio/cve/CVE-2026-50751/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-50751/</guid><pubDate>Sat, 04 Jul 2026 07:45:27 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Check Point Security Gateway contains an improper authentication vulnerability in IKEv1 key exchange that could allow an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password. | Actively exploited (CISA KEV) - patch before 2026-06-11 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0711/ || JSON: https://cve.radio/data/cve/CVE-2026-50751.json]]></description></item><item><title>CVE-2026-10520 - Ivanti Sentry OS Command Injection Vulnerability</title><link>https://cve.radio/cve/CVE-2026-10520/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-10520/</guid><pubDate>Sat, 04 Jul 2026 07:45:27 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Ivanti Sentry (formerly known as MobileIron Sentry) contains an OS command injection vulnerability which could allow a remote unauthenticated user to achieve root-level remote code execution. This vulnerability can be successfully exploited in cases where the Sentry appliance is in an unmanaged state with its endpoints externally reachable. The use of mTLS with EPMM or restricted HTTPS access through Neurons for MDM makes interfaces inaccessible to external actors. | Actively exploited (CISA KEV) - patch before 2026-06-14 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0724/ || JSON: https://cve.radio/data/cve/CVE-2026-10520.json]]></description></item><item><title>CVE-2026-35273 - Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability</title><link>https://cve.radio/cve/CVE-2026-35273/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-35273/</guid><pubDate>Sat, 04 Jul 2026 07:45:27 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Oracle PeopleSoft Enterprise PeopleTools contains a missing authentication for critical function vulnerability which could allow an unauthenticated attacker to obtain takeover of PeopleSoft Enterprise PeopleTools. | Actively exploited (CISA KEV) - patch before 2026-06-15 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0749/ || JSON: https://cve.radio/data/cve/CVE-2026-35273.json]]></description></item><item><title>CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability</title><link>https://cve.radio/cve/CVE-2026-20262/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-20262/</guid><pubDate>Sat, 04 Jul 2026 07:45:27 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Cisco Catalyst SD-WAN Manager contains a directory or path traversal vulnerability that could allow an authenticated, remote attacker to create a file or overwrite any file on the filesystem of an affected system. | Actively exploited (CISA KEV) - patch before 2026-06-29 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0756/ || JSON: https://cve.radio/data/cve/CVE-2026-20262.json]]></description></item><item><title>Multiples vulnérabilités dans les produits IBM</title><link>https://cve.radio/cve/CVE-2021-23337/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2021-23337/</guid><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2021-23337, CVE-2021-3572, CVE-2023-24056, CVE-2024-12086... | CVSS 3.1 : 7.2 HIGH | Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 6.5 MEDIUM || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0834/ || JSON: https://cve.radio/data/cve/CVE-2021-23337.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de SUSE</title><link>https://cve.radio/cve/CVE-2025-10263/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-10263/</guid><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N || Distro versions -- SUSE:Linux Micro 6.0 kernel-default-base 6.4.0-48.1.21.25; SUSE:Linux Micro 6.1 kernel-default-base 6.4.0-48.1.21.25; SUSE:Linux Micro 6.2 kernel-default-base 6.12.0-160000.36.1.160000.2.17; openSUSE:Leap 16.0 kernel-default 6.12.0-160000.36.1; openSUSE:Leap 16.0 kernel-default-base 6.12.0-160000.36.1.160000.2.17 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0833/ || JSON: https://cve.radio/data/cve/CVE-2025-10263.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux de SUSE</title><link>https://cve.radio/cve/CVE-2025-10263/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-10263/</guid><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N || Distro versions -- SUSE:Linux Micro 6.0 kernel-default-base 6.4.0-48.1.21.25; SUSE:Linux Micro 6.1 kernel-default-base 6.4.0-48.1.21.25; SUSE:Linux Micro 6.2 kernel-default-base 6.12.0-160000.36.1.160000.2.17; openSUSE:Leap 16.0 kernel-default 6.12.0-160000.36.1; openSUSE:Leap 16.0 kernel-default-base 6.12.0-160000.36.1.160000.2.17 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0832/ || JSON: https://cve.radio/data/cve/CVE-2025-10263.json]]></description></item><item><title>Multiples vulnérabilités dans le noyau Linux d&#x27;Ubuntu</title><link>https://cve.radio/cve/CVE-2022-48816/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2022-48816/</guid><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans le noyau Linux d&#x27;Ubuntu. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2022-48816, CVE-2023-53673, CVE-2024-35896, CVE-2024-50004... | CVSS 3.1 : 4.7 MEDIUM | Vector: AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H || Distro versions -- Debian:11 linux [affected]; Debian:12 linux 5.16.10-1; Debian:13 linux 5.16.10-1; Debian:14 linux 5.16.10-1; SUSE:Linux Enterprise Micro 5.3 kernel-default-base 5.14.21-150400.24.128.1.150400.24.62.1; SUSE:Linux Enterprise Micro 5.4 kernel-default-base 5.14.21-150400.24.128.1.150400.24.62.1 (+19) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0831/ || JSON: https://cve.radio/data/cve/CVE-2022-48816.json]]></description></item><item><title>Vulnérabilité dans FreeBSD</title><link>https://cve.radio/cve/CVE-2026-49424/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-49424/</guid><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans FreeBSD. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. | CVE : CVE-2026-49424 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0830/ || JSON: https://cve.radio/data/cve/CVE-2026-49424.json]]></description></item><item><title>CVE-2026-54763</title><link>https://cve.radio/cve/CVE-2026-54763/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-54763/</guid><pubDate>Thu, 02 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Traefik is an HTTP reverse proxy and load balancer. Prior to v2.11.51, v3.6.22, and v3.7.6, Traefik&#x27;s BasicAuth, DigestAuth, and ForwardAuth middlewares strip canonical-cased spoofed identity headers before writing Traefik&#x27;s own value, but do not account for underscore-variant header names, which many backends normalize identically to dashed forms. An attacker able to reach a protected route can inject an underscore-variant header that survives Traefik&#x27;s stripping and reaches the backend alongside, or on the unauthenticated ForwardAuth authResponseHeaders path instead of, the value Traefik intended to set, spoofing identity or authorization context. This issue is fixed in versions v2.11.51, v3.6.22, and v3.7.6. | CVSS 4.0 : 7.8 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N | CVSS 3.1 : 10.0 CRITICAL || Distro versions -- openSUSE:Tumbleweed traefik 3.7.7-1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0823/ || JSON: https://cve.radio/data/cve/CVE-2026-54763.json]]></description></item><item><title>CVE-2026-20213</title><link>https://cve.radio/cve/CVE-2026-20213/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-20213/</guid><pubDate>Thu, 02 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[A vulnerability in the PE file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition, or possibly other expanded impacts, resulting from memory corruption on an affected device.

This vulnerability is due to improper boundary checks for content in PE files during scanning, which may result in an out-of-bounds buffer write. An attacker could exploit this vulnerability by submitting a crafted file that contains PE content to be scanned by ClamAV on an affected device. A successful exploit could allow the attacker to cause the ClamAV scanning process to terminate, resulting in a DoS condition on the affected software. | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0824/ || JSON: https://cve.radio/data/cve/CVE-2026-20213.json]]></description></item><item><title>CVE-2026-20191</title><link>https://cve.radio/cve/CVE-2026-20191/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-20191/</guid><pubDate>Thu, 02 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[A vulnerability in Cisco Catalyst Center could allow an unauthenticated, remote attacker to read arbitrary files from a restricted container. 

This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to read arbitrary files from a restricted container of the affected device. | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0825/ || JSON: https://cve.radio/data/cve/CVE-2026-20191.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Elastic</title><link>https://cve.radio/cve/CVE-2026-32283/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-32283/</guid><pubDate>Thu, 02 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d&#x27;entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2026-32283, CVE-2026-49087, CVE-2026-49088, CVE-2026-49089... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0826/ || JSON: https://cve.radio/data/cve/CVE-2026-32283.json]]></description></item><item><title>Multiples vulnérabilités dans Mozilla Thunderbird</title><link>https://cve.radio/cve/CVE-2026-57962/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-57962/</guid><pubDate>Thu, 02 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une atteinte à l&#x27;intégrité des données et un déni de service. | CVE : CVE-2026-57962, CVE-2026-57963 | CVSS 3.1 : 5.3 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H || Distro versions -- Debian:11 thunderbird [affected]; Debian:12 thunderbird [affected]; Debian:13 thunderbird [affected]; Debian:14 thunderbird [affected]; openSUSE:Tumbleweed MozillaThunderbird 140.12.1-1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0827/ || JSON: https://cve.radio/data/cve/CVE-2026-57962.json]]></description></item><item><title>Vulnérabilité dans CPython</title><link>https://cve.radio/cve/CVE-2026-4360/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-4360/</guid><pubDate>Thu, 02 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-4360 | CVSS 4.0 : 2.0 LOW | Vector: AV:N/AC:L/AT:P/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N || Distro versions -- Ubuntu:Pro:22.04:LTS python3.11 [affected] || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0828/ || JSON: https://cve.radio/data/cve/CVE-2026-4360.json]]></description></item><item><title>Multiples vulnérabilités dans Google Chrome</title><link>https://cve.radio/cve/CVE-2026-13774/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-13774/</guid><pubDate>Thu, 02 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur | CVE : CVE-2026-13774, CVE-2026-13775, CVE-2026-13776, CVE-2026-13777... | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 150.0.7871.46-1.1; openSUSE:Leap 16.0 chromium 150.0.7871.100-bp160.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0829/ || JSON: https://cve.radio/data/cve/CVE-2026-13774.json]]></description></item><item><title>Vulnérabilité dans Mozilla Firefox</title><link>https://cve.radio/cve/CVE-2026-14241/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-14241/</guid><pubDate>Wed, 01 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans Mozilla Firefox. Elle permet à un attaquant de provoquer une exécution de code arbitraire. | CVE : CVE-2026-14241 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed MozillaFirefox 152.0.4-1.1; openSUSE:Tumbleweed firefox-esr 153.0-1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0820/ || JSON: https://cve.radio/data/cve/CVE-2026-14241.json]]></description></item><item><title>Multiples vulnérabilités dans Adobe ColdFusion</title><link>https://cve.radio/cve/CVE-2026-48276/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-48276/</guid><pubDate>Wed, 01 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Adobe ColdFusion. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-48276, CVE-2026-48277, CVE-2026-48281, CVE-2026-48282... | CVSS 3.1 : 10.0 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0821/ || JSON: https://cve.radio/data/cve/CVE-2026-48276.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Citrix</title><link>https://cve.radio/cve/CVE-2026-10816/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-10816/</guid><pubDate>Wed, 01 Jul 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d&#x27;entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-10816, CVE-2026-10817, CVE-2026-13474, CVE-2026-8451... | CVSS 4.0 : 7.1 HIGH | Vector: AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N | CVSS 3.1 : 7.5 HIGH || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0822/ || JSON: https://cve.radio/data/cve/CVE-2026-10816.json]]></description></item><item><title>Multiples vulnérabilités dans Apache Tomcat</title><link>https://cve.radio/cve/CVE-2026-50229/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-50229/</guid><pubDate>Tue, 30 Jun 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), un contournement de la politique de sécurité et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55276... | CVSS 3.1 : 6.1 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0817/ || JSON: https://cve.radio/data/cve/CVE-2026-50229.json]]></description></item><item><title>Multiples vulnérabilités dans les produits Apple</title><link>https://cve.radio/cve/CVE-2026-28979/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-28979/</guid><pubDate>Tue, 30 Jun 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l&#x27;intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-28979, CVE-2026-39868, CVE-2026-39872, CVE-2026-43663... | CVSS 3.1 : 6.5 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0818/ || JSON: https://cve.radio/data/cve/CVE-2026-28979.json]]></description></item><item><title>Multiples vulnérabilités dans Synology MailPlus Server</title><link>https://cve.radio/cve/CVE-2025-15660/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-15660/</guid><pubDate>Tue, 30 Jun 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Synology MailPlus Server. Certaines d&#x27;entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2025-15660, CVE-2026-13135, CVE-2026-13136 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0819/ || JSON: https://cve.radio/data/cve/CVE-2025-15660.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Edge</title><link>https://cve.radio/cve/CVE-2026-11647/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-11647/</guid><pubDate>Mon, 29 Jun 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-11647, CVE-2026-12028, CVE-2026-12030, CVE-2026-12032... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H || Distro versions -- openSUSE:Tumbleweed chromium 149.0.7827.102-1.1; openSUSE:Leap 16.0 chromium 149.0.7827.102-bp160.1.1 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0811/ || JSON: https://cve.radio/data/cve/CVE-2026-11647.json]]></description></item><item><title>Multiples vulnérabilités dans Microsoft Azure Linux</title><link>https://cve.radio/cve/CVE-2026-52912/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-52912/</guid><pubDate>Mon, 29 Jun 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-52912, CVE-2026-52913, CVE-2026-52915, CVE-2026-52916... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0812/ || JSON: https://cve.radio/data/cve/CVE-2026-52912.json]]></description></item><item><title>Multiples vulnérabilités dans Mattermost Server</title><link>https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0813/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0813/</guid><pubDate>Mon, 29 Jun 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l&#x27;éditeur. | CVE : CVE-2026-9597 || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0813/]]></description></item><item><title>Vulnérabilité dans HAProxy</title><link>https://cve.radio/cve/CVE-2026-55204/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-55204/</guid><pubDate>Mon, 29 Jun 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[Une vulnérabilité a été découverte dans HAProxy. Elle permet à un attaquant de provoquer un déni de service à distance. | CVE : CVE-2026-55204 | CVSS 4.0 : 8.7 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 7.5 HIGH || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0814/ || JSON: https://cve.radio/data/cve/CVE-2026-55204.json]]></description></item><item><title>Multiples vulnérabilités dans KeyCloak</title><link>https://cve.radio/cve/CVE-2026-11800/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-11800/</guid><pubDate>Mon, 29 Jun 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans KeyCloak. Certaines d&#x27;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-11800, CVE-2026-9083, CVE-2026-9086, CVE-2026-9099... | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0815/ || JSON: https://cve.radio/data/cve/CVE-2026-11800.json]]></description></item><item><title>Multiples vulnérabilités dans Stormshield Management Center</title><link>https://cve.radio/cve/CVE-2026-6473/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-6473/</guid><pubDate>Mon, 29 Jun 2026 12:00:00 GMT</pubDate><category>cve</category><description><![CDATA[De multiples vulnérabilités ont été découvertes dans Stormshield Management Center. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l&#x27;intégrité des données. | CVE : CVE-2026-6473, CVE-2026-6475, CVE-2026-6477, CVE-2026-6637... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H || Distro versions -- Debian:12 postgresql-15 15.18-0+deb12u1; Ubuntu:24.04:LTS postgresql-16 16.14-0ubuntu0.24.04.1; SUSE:Linux Enterprise Server 16.0 postgresql15 15.18-160000.1.1; SUSE:Linux Enterprise Server for SAP applications 16.0 postgresql15 15.18-160000.1.1; SUSE:Linux Enterprise Server 16.0 postgresql16 16.14-160000.1.1; SUSE:Linux Enterprise Server for SAP applications 16.0 postgresql16 16.14-160000.1.1 (+39) || advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0816/ || JSON: https://cve.radio/data/cve/CVE-2026-6473.json]]></description></item><item><title>[Màj] Vulnérabilité dans Microsoft Exchange Server</title><link>https://cve.radio/cve/CVE-2026-42897/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-42897/</guid><pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[[Mise à jour du 11 juin 2026] Le 9 juin 2026, Microsoft a publié des versions correctives. [Publication initiale] Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server. Elle permet à un attaquant non authentifié de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité lorsqu&#x27;un utilisateur ouvre un courriel piégé dans Outlook Web Access. Microsoft indique que la vulnérabilité CVE-2026-42897 est activement exploitée. | CVE : CVE-2026-42897 | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N || advisory: https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-005/ || JSON: https://cve.radio/data/cve/CVE-2026-42897.json]]></description></item><item><title>Note d’alerte – Ciblage des messageries instantanées</title><link>https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-003/</link><guid isPermaLink="true">https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-003/</guid><pubDate>Fri, 20 Mar 2026 12:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[Le CERT-FR observe une recrudescence de campagnes d’attaques ciblant les comptes de messagerie instantanées. Ces campagnes ciblent particulièrement les secteurs régaliens (personnalités politiques, cadres de l’administration) mais aussi les personnels de la société civile exerçant des fonctions sensibles (journalistes, industriels, etc.). Ces attaques – quand elles réussissent – peuvent permettre à des acteurs malveillants d’accéder aux historiques de conversation, voire de prendre le contrôle des comptes de messagerie de leurs victimes et de diffuser des messages en usurpant leur identité. Des campagnes ciblant des comptes utilisateurs de l’application de messagerie Signal ont été observées par le CERT-FR ces derniers mois, entraînant une prise de contrôle partielle ou complète d’un compte. Aucune vulnérabilité n’est exploitée, les attaquants prenant avantage de fonctionnalités légitimes de Signal. Les méthodes employées sont applicables aux autres applications de messagerie commerciales, comme WhatsApp. Ces campagnes d’attaques visent les applications de messagerie, et non le téléphone en lui-même, qui n’est pas compromis par l’attaquant. Elles sont caractérisées par la réception | CVSS 2.0 : 10.0 HIGH | Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C || advisory: https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-003/]]></description></item><item><title>[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile</title><link>https://cve.radio/cve/CVE-2026-1281/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2026-1281/</guid><pubDate>Fri, 30 Jan 2026 12:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[[Mise à jour du 09 février 2026] Le 6 février 2026, Ivanti a mis à disposition des scripts RPM de détection d&#x27;indicateurs de compromission, à utiliser en fonction de la version d&#x27;EPMM installée. L&#x27;éditeur a également mis son guide d&#x27;analyse à jour (cf. section Documentation). [Mise à jour du 02 février 2026] Une preuve de concept est disponible publiquement. [Publication initiale] Le 29 janvier 2026, Ivanti a publié un avis de sécurité concernant les vulnérabilités critiques CVE-2026-1281 et CVE-2026-1340 affectant Ivanti Endpoint Manager Mobile (EPMM). L&#x27;éditeur indique qu&#x27;elles permettent à un attaquant non authentifié de provoquer une exécution de code arbitraire à distance. Ivanti indique que les vulnérabilités CVE-2026-1281 et CVE-2026-1340 sont activement exploitées dans le cadre d&#x27;attaques ciblées. ## Recherche de compromission En cas de suspicion de compromission, l&#x27;éditeur recommande : d&#x27;isoler totalement les équipements EPMM et Sentry concernée du réseau, vis-à-vis d&#x27;Internet comme du réseau interne ; Note : Sentry est conçu pour acheminer certains types de trafic depuis les terminaux mobiles vers le réseau interne. Si vous pensez que votre équipement EPMM est compromis,  | CVE : CVE-2026-1281, CVE-2026-1340 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-001/ || JSON: https://cve.radio/data/cve/CVE-2026-1281.json]]></description></item><item><title>[MàJ] Multiples vulnérabilités dans Cisco ASA et FTD</title><link>https://cve.radio/cve/CVE-2025-20333/</link><guid isPermaLink="true">https://cve.radio/cve/CVE-2025-20333/</guid><pubDate>Thu, 25 Sep 2025 12:00:00 GMT</pubDate><category>exploited</category><category>KEV</category><description><![CDATA[[Mise à jour du 07 novembre 2025] Le 5 novembre 2025, Cisco a mis a jour son billet de blogue initialement publié le 25 septembre 2025 (cf. section Documentation). L&#x27;éditeur déclare avoir connaissance d&#x27;une nouvelle attaque, affectant les équipements ASA et FTD vulnérables, qui cause un déni de service à distance. [Mise à jour du 06 octobre 2025] Le CERT-FR a connaissance de codes d&#x27;exploitation publics. [Publication initiale] Le 25 septembre 2025, Cisco a publié plusieurs avis de sécurité, un billet de blogue ainsi qu&#x27;un guide de détection concernant des vulnérabilités affectant le serveur VPN Web de Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD). La vulnérabilité CVE-2025-20362 permet à un attaquant de contourner l&#x27;authentification pour accéder à des ressources protégées. La vulnérabilité CVE-2025-20333 permet à un attaquant authentifié d&#x27;exécuter du code arbitraire à distance. Exploitées conjointement, celles-ci permettent à un attaquant non authentifié de prendre la main sur une machine vulnérable. Cisco indique que ces vulnérabilités sont activement exploitées. | CVE : CVE-2025-20333, CVE-2025-20362 | CVSS 3.1 : 9.9 CRITICAL | Vector: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H || advisory: https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-013/ || JSON: https://cve.radio/data/cve/CVE-2025-20333.json]]></description></item></channel></rss>