
CVE-2021-23336 — produits IBM · CVSS 5.9 De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2021-23336, CVE-2021-47154, CVE-2024-3651, CVE-2025-11226... | CVSS 3.1 : 5.9 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:H | CVSS 2.0 : 4.0 MEDIUM

CVE-2026-10610 — produits ESET · CVSS 8.5 De multiples vulnérabilités ont été découvertes dans les produits ESET. Elles permettent à un attaquant de provoquer une élévation de privilèges. | CVE : CVE-2026-10610, CVE-2026-7483 | CVSS 4.0 : 8.5 HIGH | Vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVE-2026-46333 — produits Moxa · CVSS 7.1 Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une élévation de privilèges. | CVE : CVE-2026-46333 | CVSS 3.1 : 7.1 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

CVE-2025-21807 — noyau Linux de Debian · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-21807, CVE-2026-46093, CVE-2026-53027, CVE-2026-53226... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2025-23131 — noyau Linux de Debian LTS · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-23131, CVE-2026-23272, CVE-2026-23278, CVE-2026-23302... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2024-46738 — noyau Linux de Red Hat · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2025-71113... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2023-20585 — noyau Linux de SUSE · CVSS 5.6 De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2023-20585, CVE-2025-10263, CVE-2025-39894, CVE-2025-40341... | CVSS 4.0 : 5.6 MEDIUM | Vector: AV:L/AC:H/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

CVE-2022-49803 — noyau Linux d'Ubuntu · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2022-49803, CVE-2022-49961, CVE-2022-50073, CVE-2022-50116... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2026-16804 — Google Chrome · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-16804, CVE-2026-16805, CVE-2026-16806, CVE-2026-16807 | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-16413 — Microsoft Edge · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-16413, CVE-2026-16414, CVE-2026-16415, CVE-2026-16416... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-42511 — NetApp ONTAP 9 · CVSS 8.1 Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2026-42511 | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-13055 — MongoDB · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans MongoDB. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-13055, CVE-2026-13056, CVE-2026-13057, CVE-2026-13058... | CVSS 4.0 : 7.1 HIGH | Vector: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/AU:Y/R:A | CVSS 3.1 : 6.5 MEDIUM

Moodle Une vulnérabilité a été découverte dans Moodle. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CVE-2025-68161 — Oracle Weblogic · CVSS 6.3 De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-68161, CVE-2026-34477, CVE-2026-34478, CVE-2026-34479... | CVSS 4.0 : 6.3 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 4.8 MEDIUM

CVE-2026-47041 — Oracle Virtualization · CVSS 6 De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service. | CVE : CVE-2026-47041, CVE-2026-47043, CVE-2026-47044, CVE-2026-47047... | CVSS 3.1 : 6.0 MEDIUM | Vector: AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H

CVE-2026-60659 — Oracle Systems · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service. | CVE : CVE-2026-60659, CVE-2026-60661, CVE-2026-60833, CVE-2026-60834... | CVSS 3.1 : 7.1 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2025-55130 — Oracle PeopleSoft · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-55130, CVE-2025-55131, CVE-2025-55132, CVE-2025-59465... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | CVSS 3.0 : 7.1 HIGH

CVE-2025-68161 — Oracle MySQL · CVSS 6.3 De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-68161, CVE-2026-46936, CVE-2026-47008, CVE-2026-47012... | CVSS 4.0 : 6.3 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 4.8 MEDIUM

CVE-2026-41254 — Oracle Java SE · CVSS 4 De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2026-41254, CVE-2026-46917, CVE-2026-46968, CVE-2026-47010... | CVSS 3.1 : 4.0 MEDIUM | Vector: AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L

CVE-2025-7962 — Oracle Database Server · CVSS 6 De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-7962, CVE-2026-28387, CVE-2026-28388, CVE-2026-28389... | CVSS 4.0 : 6.0 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 7.5 HIGH

CVE-2026-14899 — Mozilla Thunderbird De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-14899, CVE-2026-15718, CVE-2026-15719, CVE-2026-16349...

CVE-2026-16232 — produits Check Point · KEV De multiples vulnérabilités ont été découvertes dans les produits Check Point. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité. Check Point indique que la vulnérabilité CVE-2026-16232 est activement exploitée. | Exploitee activement (CISA KEV) | CVE : CVE-2026-16232, CVE-2026-62144, CVE-2026-62145

produits Mitel De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).

CVE-2026-50522 — Microsoft Sharepoint · CVSS 9.8 · KEV Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code arbitraire à distance. Dans son avis du 14 juillet 2026, Microsoft a indiqué que la vulnérabilité CVE-2026-58644 est activement exploitée. Dans une communication en date du 21 juillet 2026, l'entreprise de sécurité informatique watchTowr déclare avoir connaissance d'une preuve de concept publique, ainsi que d'exploitations actives de la vulnérabilité CVE-2026-50522. Le CERT-FR recommande donc l'application des correctifs dans les plus brefs délais. En cas de soupçons de compromission, le CERT-FR recommande également le changement des secrets, incluant la rotation des clés de machine ASP.NET du SharePoint Server. En effet, le vol de ces secrets peut permettre à l'attaquant de revenir après l'application de la mise à jour. | CVE : CVE-2026-50522, CVE-2026-58644 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-15718 — produits Mozilla · CVSS 4.3 De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-15718, CVE-2026-15719, CVE-2026-16349, CVE-2026-16350... | CVSS 3.1 : 4.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2026-45801 — GLPI De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-45801, CVE-2026-53627, CVE-2026-53628, CVE-2026-55217

CVE-2026-35387 — produits HPE Aruba Networking · CVSS 3.1 De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-35387, CVE-2026-44878, CVE-2026-44879, CVE-2026-44880... | CVSS 3.1 : 3.1 LOW | Vector: AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N

CVE-2026-16413 — Google Chrome · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-16413, CVE-2026-16414, CVE-2026-16415, CVE-2026-16416... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2018-17245 — produits Elastic · CVSS 9.8 De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2018-17245, CVE-2026-42397, CVE-2026-49092, CVE-2026-56144... | CVSS 3.0 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 5.0 MEDIUM

CVE-2025-11187 — Tenable Security Center · CVSS 6.1 De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. | CVE : CVE-2025-11187, CVE-2025-14179, CVE-2025-15467, CVE-2025-15468... | CVSS 3.1 : 6.1 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:H

CVE-2026-60137 — WordPress · CVSS 5.9 · KEV Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une exécution de code arbitraire à distance dans les versions 6.9 et ultérieures de WordPress Core. Le CERT-FR a connaissance d'une preuve de concept publique et anticipe des tentatives d'exploitations en masse. ## Mesures de contournement Le CERT-FR recommande l'application des correctifs dans les plus brefs délais. Si cela n'est pas possible, les chercheurs à l'origine de la découverte de ces vulnérabilités recommandent de bloquer l'accès non authentifié à l'API REST de WordPress (cf. section Documentation). Selon eux, couper l'accès au chemin /wp-json/batch/v1 aux requêtes contenant le paramètre rest_route=/batch/v1 , grâce à un pare-feu applicatif (WAF), est une manière de se protéger contre l'exploitation de ces deux vulnérabilités. | CVE : CVE-2026-60137, CVE-2026-63030 | CVSS 3.1 : 5.9 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-60137 — WordPress · KEV De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. Le CERT-FR a connaissance d'une preuve de concept publique. | Exploitee activement (CISA KEV) | CVE : CVE-2026-60137, CVE-2026-63030

CVE-2026-15764 — Microsoft Edge · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-15764, CVE-2026-15765, CVE-2026-15766, CVE-2026-15768... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Mattermost Server De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CVE-2020-28500 — produits IBM · CVSS 5.3 De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2020-28500, CVE-2020-7760, CVE-2020-8203, CVE-2021-23337... | CVSS 3.1 : 5.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L | CVSS 2.0 : 5.0 MEDIUM

CVE-2023-53995 — noyau Linux de SUSE De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2023-53995, CVE-2025-68324, CVE-2025-71089, CVE-2026-23255...

CVE-2025-38653 — noyau Linux de Red Hat · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2025-38653, CVE-2025-68183, CVE-2025-68724, CVE-2025-71066... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2021-47117 — noyau Linux d'Ubuntu · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2021-47117, CVE-2021-47202, CVE-2022-48816, CVE-2023-52646... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2026-15899 — Google Chrome · CVSS 9.6 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-15899, CVE-2026-15900, CVE-2026-15901, CVE-2026-15902... | CVSS 3.1 : 9.6 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-56171 — produits Microsoft · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-56171, CVE-2026-62826 | CVSS 3.1 : 7.1 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N

CVE-2026-56171 — Microsoft Windows · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-56171, CVE-2026-58598, CVE-2026-58643, CVE-2026-59117 | CVSS 3.1 : 7.1 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N

CVE-2026-42533 — produits F5 · CVSS 9.2 De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2026-42533, CVE-2026-46333, CVE-2026-52865, CVE-2026-55723... | CVSS 4.0 : 9.2 CRITICAL | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 8.1 HIGH

Traefik Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CVE-2026-6424 — produits ESET · CVSS 6.7 Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer un déni de service. | CVE : CVE-2026-6424 | CVSS 4.0 : 6.7 MEDIUM | Vector: AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Ruby on Rails Une vulnérabilité a été découverte dans Ruby on Rails. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CVE-2026-20150 — Cisco RoomOS · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Cisco RoomOS. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-20150, CVE-2026-20153, CVE-2026-20156, CVE-2026-20157... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-15916 — Drupal De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-15916, CVE-2026-15917, CVE-2026-55805

CVE-2025-30204 — produits Splunk · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF). | CVE : CVE-2025-30204, CVE-2025-47913, CVE-2025-61726, CVE-2026-20296... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-15409 — Secure Mobile Access · KEV Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité CVE-2026-15410 permet à un attaquant authentifié avec les droits administrateur d'exécuter du code arbitraire à distance. L'éditeur indique que ces deux vulnérabilités sont activement exploitées, sans préciser s'il est possible pour un attaquant non authentifié de chaîner l'exploitation de ces deux vulnérabilités pour prendre la main sur l'équipement. Cependant, Sonicwall fournit des indicateurs de compromission à rechercher. En cas de présence de l'un de ceux-ci dans les journaux mentionnés dans l'avis de l'éditeur, l'application des correctifs n'est pas suffisante. En effet, celui-ci recommande alors de : réinstaller le système ; changer tous les mots de passe utilisateurs et administrateurs ; réinitialiser les mots de passe à usage unique basé sur le temps ( TOTP , Time based One Time Password ). | CVE : CVE-2026-15409, CVE-2026-15410

CVE-2026-14906 — Mozilla Firefox · CVSS 5.3 De multiples vulnérabilités ont été découvertes dans Mozilla Firefox. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-14906, CVE-2026-15718, CVE-2026-15719 | CVSS 3.1 : 5.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVE-2026-15265 — Tenable Nessus Agent · CVSS 9.4 Une vulnérabilité a été découverte dans Tenable Nessus Agent. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. | CVE : CVE-2026-15265 | CVSS 4.0 : 9.4 CRITICAL | Vector: AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H | CVSS 3.1 : 9.1 CRITICAL

CVE-2026-42491 — produits Citrix De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-42491, CVE-2026-53565, CVE-2026-53566

CVE-2026-42491 — Xen XAPI Une vulnérabilité a été découverte dans Xen XAPI. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-42491

CVE-2026-33691 — Progress LoadMaster · CVSS 6.8 De multiples vulnérabilités ont été découvertes dans Progress LoadMaster. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. | CVE : CVE-2026-33691, CVE-2026-8037 | CVSS 3.1 : 6.8 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N

CVE-2026-6423 — ESET Inspect Connector · CVSS 8.5 Une vulnérabilité a été découverte dans ESET Inspect Connector. Elle permet à un attaquant de provoquer une élévation de privilèges. | CVE : CVE-2026-6423 | CVSS 4.0 : 8.5 HIGH | Vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVE-2026-14354 — Schneider Electric EcoStruxure Une vulnérabilité a été découverte dans Schneider Electric EcoStruxure. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-14354

CVE-2021-41617 — produits Siemens · CVSS 7 De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2021-41617, CVE-2023-28531, CVE-2023-51384, CVE-2023-52927... | CVSS 3.1 : 7.0 HIGH | Vector: AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 4.4 MEDIUM

CVE-2025-43892 — produits Fortinet · CVSS 4.3 De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2025-43892, CVE-2025-53379, CVE-2025-62675, CVE-2025-62826... | CVSS 3.1 : 4.3 MEDIUM | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Veeam Backup & Replication Une vulnérabilité a été découverte dans Veeam Backup & Replication. Elle permet à un attaquant de provoquer une élévation de privilèges.

CVE-2025-68161 — Oracle Weblogic · CVSS 6.3 De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-68161, CVE-2026-34477, CVE-2026-34478, CVE-2026-34479... | CVSS 4.0 : 6.3 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 4.8 MEDIUM

CVE-2026-59083 — Apache Tomcat · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-59083, CVE-2026-59084 | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-15409 — Sonicwall Secure Mobile Access 1000 · KEV De multiples vulnérabilités ont été découvertes dans Sonicwall Secure Mobile Access 1000. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une falsification de requêtes côté serveur (SSRF). L'éditeur indique que les vulnérabilités CVE-2026-15409 et CVE-2026-15410 sont activement exploitées. | Exploitee activement (CISA KEV) | CVE : CVE-2026-15409, CVE-2026-15410

CVE-2026-15764 — Microsoft Edge · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-15764, CVE-2026-15765, CVE-2026-15766, CVE-2026-15768... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-10536 — Microsoft Azure Linux · CVSS 9.8 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-10536, CVE-2026-11525, CVE-2026-12064, CVE-2026-12480... | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-45496 — produits Microsoft · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2026-56164 est activement exploitée. | CVE : CVE-2026-45496, CVE-2026-45646, CVE-2026-47282, CVE-2026-47295... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-47295 — Microsoft Azure · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-47295, CVE-2026-47296, CVE-2026-47632, CVE-2026-50338... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-47300 — Microsoft .Net · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-47300, CVE-2026-47302, CVE-2026-47303, CVE-2026-50524... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-33842 — Microsoft Windows · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2026-56155 est activement exploitée. | CVE : CVE-2026-33842, CVE-2026-34328, CVE-2026-34346, CVE-2026-34348... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CVE-2026-47290 — Microsoft Office · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-47290, CVE-2026-47642, CVE-2026-48561, CVE-2026-48580... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-13777 — Microsoft Edge · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-13777, CVE-2026-13778, CVE-2026-13785, CVE-2026-13788... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-12413 — Microsoft Azure Linux · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-12413, CVE-2026-12912, CVE-2026-14164, CVE-2026-42055... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2024-29371 — produits IBM · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF). | CVE : CVE-2024-29371, CVE-2025-66418, CVE-2025-66471, CVE-2025-69277... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2025-10263 — noyau Linux de SUSE · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2024-27398 — noyau Linux de Red Hat · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2024-27398, CVE-2024-50125, CVE-2025-10263, CVE-2025-21648... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2021-47188 — noyau Linux de Debian LTS · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service. | CVE : CVE-2021-47188, CVE-2021-47211, CVE-2022-48703, CVE-2022-49135... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2021-47202 — noyau Linux d'Ubuntu · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2021-47202, CVE-2022-48816, CVE-2023-53673, CVE-2024-35862... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2026-54798 — produits Siemens · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801 | CVSS 4.0 : 7.1 HIGH | Vector: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 6.5 MEDIUM

CVE-2026-57222 — Suricata De multiples vulnérabilités ont été découvertes dans Suricata. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-57222, CVE-2026-57224, CVE-2026-57227, CVE-2026-57228...

CVE-2026-15308 — CPython · CVSS 8.7 Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance. | CVE : CVE-2026-15308 | CVSS 4.0 : 8.7 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVE-2026-35547 — NetApp ONTAP 9 · CVSS 8.1 Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données. | CVE : CVE-2026-35547 | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-10698 — Progress MOVEit Transfer · CVSS 7.2 De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-10698, CVE-2026-10699, CVE-2026-11903 | CVSS 3.1 : 7.2 HIGH | Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

CVE-2026-52909 — Microsoft Azure Linux · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-52909, CVE-2026-52928, CVE-2026-53138, CVE-2026-53151... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-58525 — Microsoft Edge · CVSS 8.2 Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-58525 | CVSS 3.1 : 8.2 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N

CVE-2026-0275 — produits Palo Alto Networks · CVSS 2 De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-0275, CVE-2026-0276, CVE-2026-0277, CVE-2026-0278... | CVSS 4.0 : 2.0 LOW | Vector: AV:L/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Amber

CVE-2020-7450 — produits Juniper Networks · CVSS 9.8 De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2020-7450, CVE-2026-21901, CVE-2026-33794, CVE-2026-33799... | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 7.5 HIGH

Traefik De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.

CVE-2025-12506 — GitLab · CVSS 3.5 De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité. | CVE : CVE-2025-12506, CVE-2026-11827, CVE-2026-13151, CVE-2026-13320... | CVSS 3.1 : 3.5 LOW | Vector: AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

CVE-2026-15163 — Wireshark · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2026-15163, CVE-2026-15164, CVE-2026-15165, CVE-2026-15166... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-15107 — Google Chrome · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-15107, CVE-2026-15108, CVE-2026-15109, CVE-2026-15110... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48947 — Joomla! · CVSS 6.4 De multiples vulnérabilités ont été découvertes dans Joomla!. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-48947, CVE-2026-48948, CVE-2026-48949, CVE-2026-48950... | CVSS 4.0 : 6.4 MEDIUM | Vector: AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H

CVE-2026-39803 — produits HPE Aruba Networking · CVSS 8.7 De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-39803, CVE-2026-39806, CVE-2026-40912, CVE-2026-44877 | CVSS 4.0 : 8.7 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 7.5 HIGH

CVE-2026-13126 — produits Foxit · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans les produits Foxit. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-13126, CVE-2026-13127, CVE-2026-13128, CVE-2026-13129... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Synacor Zimbra Collaboration Une vulnérabilité a été découverte dans Synacor Zimbra Collaboration. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CVE-2026-12184 — PHP De multiples vulnérabilités ont été découvertes dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-12184, CVE-2026-14355

Postfix De multiples vulnérabilités ont été découvertes dans Postfix. Elles permettent à un attaquant de provoquer un déni de service et un problème de sécurité non spécifié par l'éditeur.

CVE-2025-15661 — Microsoft Azure Linux · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2025-15661, CVE-2026-11623, CVE-2026-11625, CVE-2026-13595... | CVSS 4.0 : 8.3 HIGH | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 6.5 MEDIUM

CVE-2026-13774 — Microsoft Edge · CVSS 8.1 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-13774, CVE-2026-13775, CVE-2026-13776, CVE-2026-13779... | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-13356 — Mozilla Firefox pour iOS · CVSS 6.3 Une vulnérabilité a été découverte dans Mozilla Firefox pour iOS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-13356 | CVSS 3.1 : 6.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

SPIP De multiples vulnérabilités ont été découvertes dans SPIP. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection SQL (SQLi) et une injection de code indirecte à distance (XSS).

CVE-2026-54291 — PostgreSQL JDBC · CVSS 8.2 Une vulnérabilité a été découverte dans PostgreSQL JDBC. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-54291 | CVSS 4.0 : 8.2 HIGH | Vector: AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 5.9 MEDIUM

OpenSSH De multiples vulnérabilités ont été découvertes dans OpenSSH. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur.

CVE-2026-54432 — Roundcube · CVSS 4.7 De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-54432, CVE-2026-54433, CVE-2026-62641, CVE-2026-62642... | CVSS 3.1 : 4.7 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-3055 — Citrix NetScaler · CVSS 9.3 · KEV Citrix NetScaler ADC (formerly Citrix ADC), NetScaler Gateway (formerly Citrix Gateway) and NetScaler ADC FIPS and NDcPP contain an out-of-bounds reads vulnerability when configured as a SAML IDP leading to memory overread. | Actively exploited (CISA KEV) - patch before 2026-04-02 | CVSS 4.0 : 9.3 CRITICAL | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L | CVSS 3.1 : 9.8 CRITICAL

CVE-2026-35616 — Fortinet FortiClient EMS · CVSS 9.8 · KEV Fortinet FortiClient EMS contains an improper access control vulnerability that may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests. | Actively exploited (CISA KEV) - patch before 2026-04-09 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-34621 — Adobe Acrobat and Reader · CVSS 8.6 · KEV Adobe Acrobat and Reader contain a prototype pollution vulnerability that allows for arbitrary code execution. | Actively exploited (CISA KEV) - patch before 2026-04-27 | CVSS 3.1 : 8.6 HIGH | Vector: AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2024-6387 — OpenSSH · KEV Le 1 juillet 2024, OpenSSH a publié un avis de sécurité concernant la vulnérabilité critique CVE-2024-6387. Cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire à distance avec les privilèges root. L'éditeur précise que les versions 8.5p1 à 9.7p1 sont vulnérables, de manière confirmée, sur des systèmes Linux 32 bits avec la glibc et l'ASLR activé. Toutefois, il est précisé que l'exploitation nécessite entre six et huit heures de connexions continues. De plus, il spécule que ces attaques pourraient être optimisées pour être plus rapides, à plus forte raison lorsque l'ASLR est désactivé. L'éditeur ajoute que l'exploitation sur des systèmes 64 bits ou sans glibc semble possible mais n'a pas été démontrée. Cette vulnérabilité a été découverte par des chercheurs de Qualys. Dans leur billet de blogue (cf. section Documentation), ceux-ci précisent que les versions antérieures à 4.4p1 d'OpenSSh sont également vulnérables. De plus, ils conseillent de vérifier la présence de très nombreuses lignes "Timeout before authentication" dans les journaux pour détecter de potentielles tentatives d'exploitations. En date du 1 juillet 2024, certaines distributions Lin | Exploitee activement (CISA KEV) | CVE : CVE-2024-6387

CVE-2026-31431 — Linux Kernel · CVSS 7.8 · KEV Linux Kernel contains an incorrect resource transfer between spheres vulnerability that could allow for privilege escalation. | Actively exploited (CISA KEV) - patch before 2026-05-15 | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-31431 — Linux Kernel · CVSS 7.8 · KEV Linux Kernel contains an incorrect resource transfer between spheres vulnerability that could allow for privilege escalation. | Actively exploited (CISA KEV) - patch before 2026-05-15 | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-0300 — Palo Alto Networks PAN-OS · CVSS 9.3 · KEV Palo Alto Networks PAN-OS contains an out-of-bounds write vulnerability in the User-ID Authentication Portal (aka Captive Portal) service that can allow an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets. | Actively exploited (CISA KEV) - patch before 2026-05-09 | CVSS 4.0 : 9.3 CRITICAL | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:A/AU:Y/R:U/V:C/RE:M/U:Red | CVSS 3.1 : 9.8 CRITICAL

CVE-2026-20182 — Cisco Catalyst SD-WAN · CVSS 10 · KEV Cisco Catalyst SD-WAN Controller & Manager contain an authentication bypass vulnerability that allows an unauthenticated, remote attacker to bypass authentication and obtain administrative privileges on an affected system. | Actively exploited (CISA KEV) - patch before 2026-05-17 | CVSS 3.1 : 10.0 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-42897 — Microsoft Microsoft · KEV Microsoft Exchange Server contains a cross-site scripting vulnerability during web page generation in Outlook Web Access and when certain interaction conditions are met, arbitrary JavaScript can be executed in the browser context. | Actively exploited (CISA KEV) - patch before 2026-05-29

CVE-2026-9082 — Drupal Core · CVSS 9.8 · KEV Drupal Core contains a SQL injection vulnerability that could allow for privilege escalation and remote code execution via specially crafted requests sent with the database abstraction API. | Actively exploited (CISA KEV) - patch before 2026-05-27 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-45659 — Microsoft SharePoint Server · CVSS 8.8 · KEV Microsoft SharePoint Server contains a deserialization of untrusted data vulnerability which allows an authorized attacker to execute code over a network. | Actively exploited (CISA KEV) - patch before 2026-07-04 | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-34926 — Trend Micro Apex One · KEV Trend Micro Apex One (on-premise) contains a directory traversal vulnerability that could allow a pre-authenticated local attacker to modify a key table on the server to inject malicious code to deploy to agents on affected installations. | Actively exploited (CISA KEV) - patch before 2026-06-04

CVE-2026-20230 — Cisco Unified Communications Manager · KEV Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) contain a server-side request forgery (SSRF) Vulnerability that could allow an unauthenticated, remote attacker to write files to the underlying operating system that could be used later to elevate to root. | Actively exploited (CISA KEV) - patch before 2026-06-28

CVE-2026-20245 — Cisco Catalyst SD-WAN Manager · KEV Cisco Catalyst SD-WAN Manager formerly SD-WAN vManage contains an improper encoding or escaping of output vulnerability. This vulnerability could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system. | Actively exploited (CISA KEV) - patch before 2026-06-23

CVE-2026-50751 — Check Point Security Gateway · KEV Check Point Security Gateway contains an improper authentication vulnerability in IKEv1 key exchange that could allow an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password. | Actively exploited (CISA KEV) - patch before 2026-06-11

CVE-2026-10520 — Ivanti Sentry · KEV Ivanti Sentry (formerly known as MobileIron Sentry) contains an OS command injection vulnerability which could allow a remote unauthenticated user to achieve root-level remote code execution. This vulnerability can be successfully exploited in cases where the Sentry appliance is in an unmanaged state with its endpoints externally reachable. The use of mTLS with EPMM or restricted HTTPS access through Neurons for MDM makes interfaces inaccessible to external actors. | Actively exploited (CISA KEV) - patch before 2026-06-14

CVE-2026-35273 — Oracle PeopleSoft Enterprise PeopleTool · KEV Oracle PeopleSoft Enterprise PeopleTools contains a missing authentication for critical function vulnerability which could allow an unauthenticated attacker to obtain takeover of PeopleSoft Enterprise PeopleTools. | Actively exploited (CISA KEV) - patch before 2026-06-15

CVE-2026-20262 — Cisco Catalyst SD-WAN Manager · KEV Cisco Catalyst SD-WAN Manager contains a directory or path traversal vulnerability that could allow an authenticated, remote attacker to create a file or overwrite any file on the filesystem of an affected system. | Actively exploited (CISA KEV) - patch before 2026-06-29

CVE-2021-23337 — produits IBM · CVSS 7.2 De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2021-23337, CVE-2021-3572, CVE-2023-24056, CVE-2024-12086... | CVSS 3.1 : 7.2 HIGH | Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 6.5 MEDIUM

CVE-2025-10263 — noyau Linux de SUSE · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2025-10263 — noyau Linux de SUSE · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2022-48816 — noyau Linux d'Ubuntu · CVSS 4.7 De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2022-48816, CVE-2023-53673, CVE-2024-35896, CVE-2024-50004... | CVSS 3.1 : 4.7 MEDIUM | Vector: AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2026-49424 — FreeBSD Une vulnérabilité a été découverte dans FreeBSD. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. | CVE : CVE-2026-49424

CVE-2026-54763 — traefik · CVSS 7.8 Traefik is an HTTP reverse proxy and load balancer. Prior to v2.11.51, v3.6.22, and v3.7.6, Traefik's BasicAuth, DigestAuth, and ForwardAuth middlewares strip canonical-cased spoofed identity headers before writing Traefik's own value, but do not account for underscore-variant header names, which many backends normalize identically to dashed forms. An attacker able to reach a protected route can inject an underscore-variant header that survives Traefik's stripping and reaches the backend alongside, or on the unauthenticated ForwardAuth authResponseHeaders path instead of, the value Traefik intended to set, spoofing identity or authorization context. This issue is fixed in versions v2.11.51, v3.6.22, and v3.7.6. | CVSS 4.0 : 7.8 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N | CVSS 3.1 : 10.0 CRITICAL

CVE-2026-20213 — Cisco Secure Endpoint · CVSS 7.5 A vulnerability in the PE file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition, or possibly other expanded impacts, resulting from memory corruption on an affected device. This vulnerability is due to improper boundary checks for content in PE files during scanning, which may result in an out-of-bounds buffer write. An attacker could exploit this vulnerability by submitting a crafted file that contains PE content to be scanned by ClamAV on an affected device. A successful exploit could allow the attacker to cause the ClamAV scanning process to terminate, resulting in a DoS condition on the affected software. | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-20191 — Cisco Catalyst Center · CVSS 7.5 A vulnerability in Cisco Catalyst Center could allow an unauthenticated, remote attacker to read arbitrary files from a restricted container. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to read arbitrary files from a restricted container of the affected device. | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-32283 — produits Elastic · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2026-32283, CVE-2026-49087, CVE-2026-49088, CVE-2026-49089... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-57962 — Mozilla Thunderbird · CVSS 5.3 De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un déni de service. | CVE : CVE-2026-57962, CVE-2026-57963 | CVSS 3.1 : 5.3 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-4360 — CPython · CVSS 2 Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-4360 | CVSS 4.0 : 2.0 LOW | Vector: AV:N/AC:L/AT:P/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

CVE-2026-13774 — Google Chrome · CVSS 8.1 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur | CVE : CVE-2026-13774, CVE-2026-13775, CVE-2026-13776, CVE-2026-13777... | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-14241 — Mozilla Firefox · CVSS 9.8 Une vulnérabilité a été découverte dans Mozilla Firefox. Elle permet à un attaquant de provoquer une exécution de code arbitraire. | CVE : CVE-2026-14241 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48276 — Adobe ColdFusion · CVSS 10 De multiples vulnérabilités ont été découvertes dans Adobe ColdFusion. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-48276, CVE-2026-48277, CVE-2026-48281, CVE-2026-48282... | CVSS 3.1 : 10.0 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-10816 — produits Citrix · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-10816, CVE-2026-10817, CVE-2026-13474, CVE-2026-8451... | CVSS 4.0 : 7.1 HIGH | Vector: AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N | CVSS 3.1 : 7.5 HIGH

CVE-2026-50229 — Apache Tomcat · CVSS 6.1 De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Certaines d'entre elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55276... | CVSS 3.1 : 6.1 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-28979 — produits Apple · CVSS 6.5 De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-28979, CVE-2026-39868, CVE-2026-39872, CVE-2026-43663... | CVSS 3.1 : 6.5 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2025-15660 — Synology MailPlus Server De multiples vulnérabilités ont été découvertes dans Synology MailPlus Server. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-15660, CVE-2026-13135, CVE-2026-13136

CVE-2026-11647 — Microsoft Edge · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-11647, CVE-2026-12028, CVE-2026-12030, CVE-2026-12032... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-52912 — Microsoft Azure Linux · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-52912, CVE-2026-52913, CVE-2026-52915, CVE-2026-52916... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Mattermost Server De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-9597

CVE-2026-55204 — HAProxy · CVSS 8.7 Une vulnérabilité a été découverte dans HAProxy. Elle permet à un attaquant de provoquer un déni de service à distance. | CVE : CVE-2026-55204 | CVSS 4.0 : 8.7 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 7.5 HIGH

CVE-2026-11800 — KeyCloak · CVSS 8.1 De multiples vulnérabilités ont été découvertes dans KeyCloak. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-11800, CVE-2026-9083, CVE-2026-9086, CVE-2026-9099... | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

CVE-2026-6473 — Stormshield Management Center · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Stormshield Management Center. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2026-6473, CVE-2026-6475, CVE-2026-6477, CVE-2026-6637... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-42897 — Microsoft Exchange Server · CVSS 8.1 · KEV [Mise à jour du 11 juin 2026] Le 9 juin 2026, Microsoft a publié des versions correctives. [Publication initiale] Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server. Elle permet à un attaquant non authentifié de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité lorsqu'un utilisateur ouvre un courriel piégé dans Outlook Web Access. Microsoft indique que la vulnérabilité CVE-2026-42897 est activement exploitée. | CVE : CVE-2026-42897 | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Note d’alerte – Ciblage des messageries instantanées · CVSS 10 · KEV Le CERT-FR observe une recrudescence de campagnes d’attaques ciblant les comptes de messagerie instantanées. Ces campagnes ciblent particulièrement les secteurs régaliens (personnalités politiques, cadres de l’administration) mais aussi les personnels de la société civile exerçant des fonctions sensibles (journalistes, industriels, etc.). Ces attaques – quand elles réussissent – peuvent permettre à des acteurs malveillants d’accéder aux historiques de conversation, voire de prendre le contrôle des comptes de messagerie de leurs victimes et de diffuser des messages en usurpant leur identité. Des campagnes ciblant des comptes utilisateurs de l’application de messagerie Signal ont été observées par le CERT-FR ces derniers mois, entraînant une prise de contrôle partielle ou complète d’un compte. Aucune vulnérabilité n’est exploitée, les attaquants prenant avantage de fonctionnalités légitimes de Signal. Les méthodes employées sont applicables aux autres applications de messagerie commerciales, comme WhatsApp. Ces campagnes d’attaques visent les applications de messagerie, et non le téléphone en lui-même, qui n’est pas compromis par l’attaquant. Elles sont caractérisées par la réception | CVSS 2.0 : 10.0 HIGH | Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C

CVE-2026-1281 — Ivanti Endpoint Manager Mobile · CVSS 9.8 · KEV [Mise à jour du 09 février 2026] Le 6 février 2026, Ivanti a mis à disposition des scripts RPM de détection d'indicateurs de compromission, à utiliser en fonction de la version d'EPMM installée. L'éditeur a également mis son guide d'analyse à jour (cf. section Documentation). [Mise à jour du 02 février 2026] Une preuve de concept est disponible publiquement. [Publication initiale] Le 29 janvier 2026, Ivanti a publié un avis de sécurité concernant les vulnérabilités critiques CVE-2026-1281 et CVE-2026-1340 affectant Ivanti Endpoint Manager Mobile (EPMM). L'éditeur indique qu'elles permettent à un attaquant non authentifié de provoquer une exécution de code arbitraire à distance. Ivanti indique que les vulnérabilités CVE-2026-1281 et CVE-2026-1340 sont activement exploitées dans le cadre d'attaques ciblées. ## Recherche de compromission En cas de suspicion de compromission, l'éditeur recommande : d'isoler totalement les équipements EPMM et Sentry concernée du réseau, vis-à-vis d'Internet comme du réseau interne ; Note : Sentry est conçu pour acheminer certains types de trafic depuis les terminaux mobiles vers le réseau interne. Si vous pensez que votre équipement EPMM est compromis, | CVE : CVE-2026-1281, CVE-2026-1340 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2025-20333 — Cisco ASA et FTD · CVSS 9.9 · KEV [Mise à jour du 07 novembre 2025] Le 5 novembre 2025, Cisco a mis a jour son billet de blogue initialement publié le 25 septembre 2025 (cf. section Documentation). L'éditeur déclare avoir connaissance d'une nouvelle attaque, affectant les équipements ASA et FTD vulnérables, qui cause un déni de service à distance. [Mise à jour du 06 octobre 2025] Le CERT-FR a connaissance de codes d'exploitation publics. [Publication initiale] Le 25 septembre 2025, Cisco a publié plusieurs avis de sécurité, un billet de blogue ainsi qu'un guide de détection concernant des vulnérabilités affectant le serveur VPN Web de Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD). La vulnérabilité CVE-2025-20362 permet à un attaquant de contourner l'authentification pour accéder à des ressources protégées. La vulnérabilité CVE-2025-20333 permet à un attaquant authentifié d'exécuter du code arbitraire à distance. Exploitées conjointement, celles-ci permettent à un attaquant non authentifié de prendre la main sur une machine vulnérable. Cisco indique que ces vulnérabilités sont activement exploitées. | CVE : CVE-2025-20333, CVE-2025-20362 | CVSS 3.1 : 9.9 CRITICAL | Vector: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H