CVE.RADIO
about
FREN
flux vulnerabilites
2026-07-24
CVE-2021-23336 - produits IBM vulnerability
CVE-2021-23336produits IBM

CVE-2021-23336 — produits IBM · CVSS 5.9 De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2021-23336, CVE-2021-47154, CVE-2024-3651, CVE-2025-11226... | CVSS 3.1 : 5.9 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:H | CVSS 2.0 : 4.0 MEDIUM

CVE-2026-10610 - produits ESET vulnerability
CVE-2026-10610produits ESET

CVE-2026-10610 — produits ESET · CVSS 8.5 De multiples vulnérabilités ont été découvertes dans les produits ESET. Elles permettent à un attaquant de provoquer une élévation de privilèges. | CVE : CVE-2026-10610, CVE-2026-7483 | CVSS 4.0 : 8.5 HIGH | Vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVE-2026-46333 - produits Moxa vulnerability
CVE-2026-46333produits Moxa

CVE-2026-46333 — produits Moxa · CVSS 7.1 Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une élévation de privilèges. | CVE : CVE-2026-46333 | CVSS 3.1 : 7.1 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

CVE-2025-21807 - noyau Linux de Debian vulnerability
CVE-2025-21807noyau Linux de Debian

CVE-2025-21807 — noyau Linux de Debian · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-21807, CVE-2026-46093, CVE-2026-53027, CVE-2026-53226... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2025-23131 - noyau Linux de Debian LTS vulnerability
CVE-2025-23131noyau Linux de Debian LTS

CVE-2025-23131 — noyau Linux de Debian LTS · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-23131, CVE-2026-23272, CVE-2026-23278, CVE-2026-23302... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2024-46738 - noyau Linux de Red Hat vulnerability
CVE-2024-46738noyau Linux de Red Hat

CVE-2024-46738 — noyau Linux de Red Hat · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2025-71113... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2023-20585 - noyau Linux de SUSE vulnerability
CVE-2023-20585noyau Linux de SUSE

CVE-2023-20585 — noyau Linux de SUSE · CVSS 5.6 De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2023-20585, CVE-2025-10263, CVE-2025-39894, CVE-2025-40341... | CVSS 4.0 : 5.6 MEDIUM | Vector: AV:L/AC:H/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

CVE-2022-49803 - noyau Linux d'Ubuntu vulnerability
CVE-2022-49803noyau Linux d'Ubuntu

CVE-2022-49803 — noyau Linux d'Ubuntu · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2022-49803, CVE-2022-49961, CVE-2022-50073, CVE-2022-50116... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2026-16804 - Google Chrome vulnerability
CVE-2026-16804Google Chrome

CVE-2026-16804 — Google Chrome · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-16804, CVE-2026-16805, CVE-2026-16806, CVE-2026-16807 | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-16413 - Microsoft Edge vulnerability
CVE-2026-16413Microsoft Edge

CVE-2026-16413 — Microsoft Edge · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-16413, CVE-2026-16414, CVE-2026-16415, CVE-2026-16416... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-42511 - NetApp ONTAP 9 vulnerability
CVE-2026-42511NetApp ONTAP 9

CVE-2026-42511 — NetApp ONTAP 9 · CVSS 8.1 Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2026-42511 | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-13055 - MongoDB vulnerability
CVE-2026-13055MongoDB

CVE-2026-13055 — MongoDB · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans MongoDB. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-13055, CVE-2026-13056, CVE-2026-13057, CVE-2026-13058... | CVSS 4.0 : 7.1 HIGH | Vector: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/AU:Y/R:A | CVSS 3.1 : 6.5 MEDIUM

2026-07-23
Moodle vulnerability
Moodle

Moodle Une vulnérabilité a été découverte dans Moodle. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CVE-2025-68161 - Oracle Weblogic vulnerability
CVE-2025-68161Oracle Weblogic

CVE-2025-68161 — Oracle Weblogic · CVSS 6.3 De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-68161, CVE-2026-34477, CVE-2026-34478, CVE-2026-34479... | CVSS 4.0 : 6.3 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 4.8 MEDIUM

CVE-2026-47041 - Oracle Virtualization vulnerability
CVE-2026-47041Oracle Virtualization

CVE-2026-47041 — Oracle Virtualization · CVSS 6 De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service. | CVE : CVE-2026-47041, CVE-2026-47043, CVE-2026-47044, CVE-2026-47047... | CVSS 3.1 : 6.0 MEDIUM | Vector: AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H

CVE-2026-60659 - Oracle Systems vulnerability
CVE-2026-60659Oracle Systems

CVE-2026-60659 — Oracle Systems · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service. | CVE : CVE-2026-60659, CVE-2026-60661, CVE-2026-60833, CVE-2026-60834... | CVSS 3.1 : 7.1 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2025-55130 - Oracle PeopleSoft vulnerability
CVE-2025-55130Oracle PeopleSoft

CVE-2025-55130 — Oracle PeopleSoft · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-55130, CVE-2025-55131, CVE-2025-55132, CVE-2025-59465... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | CVSS 3.0 : 7.1 HIGH

CVE-2025-68161 - Oracle MySQL vulnerability
CVE-2025-68161Oracle MySQL

CVE-2025-68161 — Oracle MySQL · CVSS 6.3 De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-68161, CVE-2026-46936, CVE-2026-47008, CVE-2026-47012... | CVSS 4.0 : 6.3 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 4.8 MEDIUM

CVE-2026-41254 - Oracle Java SE vulnerability
CVE-2026-41254Oracle Java SE

CVE-2026-41254 — Oracle Java SE · CVSS 4 De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2026-41254, CVE-2026-46917, CVE-2026-46968, CVE-2026-47010... | CVSS 3.1 : 4.0 MEDIUM | Vector: AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L

CVE-2025-7962 - Oracle Database Server vulnerability
CVE-2025-7962Oracle Database Server

CVE-2025-7962 — Oracle Database Server · CVSS 6 De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-7962, CVE-2026-28387, CVE-2026-28388, CVE-2026-28389... | CVSS 4.0 : 6.0 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 7.5 HIGH

CVE-2026-14899 - Mozilla Thunderbird vulnerability
CVE-2026-14899Mozilla Thunderbird

CVE-2026-14899 — Mozilla Thunderbird De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-14899, CVE-2026-15718, CVE-2026-15719, CVE-2026-16349...

CVE-2026-16232 - produits Check Point - actively exploited (KEV) vulnerability
CVE-2026-16232produits Check Point

CVE-2026-16232 — produits Check Point · KEV De multiples vulnérabilités ont été découvertes dans les produits Check Point. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité. Check Point indique que la vulnérabilité CVE-2026-16232 est activement exploitée. | Exploitee activement (CISA KEV) | CVE : CVE-2026-16232, CVE-2026-62144, CVE-2026-62145

produits Mitel vulnerability
produits Mitel

produits Mitel De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).

2026-07-22
CVE-2026-50522 - Microsoft Sharepoint - actively exploited (KEV) vulnerability
CVE-2026-50522Microsoft Sharepoint

CVE-2026-50522 — Microsoft Sharepoint · CVSS 9.8 · KEV Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code arbitraire à distance. Dans son avis du 14 juillet 2026, Microsoft a indiqué que la vulnérabilité CVE-2026-58644 est activement exploitée. Dans une communication en date du 21 juillet 2026, l'entreprise de sécurité informatique watchTowr déclare avoir connaissance d'une preuve de concept publique, ainsi que d'exploitations actives de la vulnérabilité CVE-2026-50522. Le CERT-FR recommande donc l'application des correctifs dans les plus brefs délais. En cas de soupçons de compromission, le CERT-FR recommande également le changement des secrets, incluant la rotation des clés de machine ASP.NET du SharePoint Server. En effet, le vol de ces secrets peut permettre à l'attaquant de revenir après l'application de la mise à jour. | CVE : CVE-2026-50522, CVE-2026-58644 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-15718 - produits Mozilla vulnerability
CVE-2026-15718produits Mozilla

CVE-2026-15718 — produits Mozilla · CVSS 4.3 De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-15718, CVE-2026-15719, CVE-2026-16349, CVE-2026-16350... | CVSS 3.1 : 4.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2026-45801 - GLPI vulnerability
CVE-2026-45801GLPI

CVE-2026-45801 — GLPI De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-45801, CVE-2026-53627, CVE-2026-53628, CVE-2026-55217

CVE-2026-35387 - produits HPE Aruba Networking vulnerability
CVE-2026-35387produits HPE Aruba Networking

CVE-2026-35387 — produits HPE Aruba Networking · CVSS 3.1 De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-35387, CVE-2026-44878, CVE-2026-44879, CVE-2026-44880... | CVSS 3.1 : 3.1 LOW | Vector: AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N

CVE-2026-16413 - Google Chrome vulnerability
CVE-2026-16413Google Chrome

CVE-2026-16413 — Google Chrome · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-16413, CVE-2026-16414, CVE-2026-16415, CVE-2026-16416... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2018-17245 - produits Elastic vulnerability
CVE-2018-17245produits Elastic

CVE-2018-17245 — produits Elastic · CVSS 9.8 De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2018-17245, CVE-2026-42397, CVE-2026-49092, CVE-2026-56144... | CVSS 3.0 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 5.0 MEDIUM

2026-07-21
CVE-2025-11187 - Tenable Security Center vulnerability
CVE-2025-11187Tenable Security Center

CVE-2025-11187 — Tenable Security Center · CVSS 6.1 De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. | CVE : CVE-2025-11187, CVE-2025-14179, CVE-2025-15467, CVE-2025-15468... | CVSS 3.1 : 6.1 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:H

2026-07-20
CVE-2026-60137 - WordPress - actively exploited (KEV) vulnerability
CVE-2026-60137WordPress

CVE-2026-60137 — WordPress · CVSS 5.9 · KEV Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une exécution de code arbitraire à distance dans les versions 6.9 et ultérieures de WordPress Core. Le CERT-FR a connaissance d'une preuve de concept publique et anticipe des tentatives d'exploitations en masse. ## Mesures de contournement Le CERT-FR recommande l'application des correctifs dans les plus brefs délais. Si cela n'est pas possible, les chercheurs à l'origine de la découverte de ces vulnérabilités recommandent de bloquer l'accès non authentifié à l'API REST de WordPress (cf. section Documentation). Selon eux, couper l'accès au chemin /wp-json/batch/v1 aux requêtes contenant le paramètre rest_route=/batch/v1 , grâce à un pare-feu applicatif (WAF), est une manière de se protéger contre l'exploitation de ces deux vulnérabilités. | CVE : CVE-2026-60137, CVE-2026-63030 | CVSS 3.1 : 5.9 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-60137 - WordPress - actively exploited (KEV) vulnerability
CVE-2026-60137WordPress

CVE-2026-60137 — WordPress · KEV De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. Le CERT-FR a connaissance d'une preuve de concept publique. | Exploitee activement (CISA KEV) | CVE : CVE-2026-60137, CVE-2026-63030

CVE-2026-15764 - Microsoft Edge vulnerability
CVE-2026-15764Microsoft Edge

CVE-2026-15764 — Microsoft Edge · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-15764, CVE-2026-15765, CVE-2026-15766, CVE-2026-15768... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Mattermost Server vulnerability
Mattermost Server

Mattermost Server De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

2026-07-17
CVE-2020-28500 - produits IBM vulnerability
CVE-2020-28500produits IBM

CVE-2020-28500 — produits IBM · CVSS 5.3 De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2020-28500, CVE-2020-7760, CVE-2020-8203, CVE-2021-23337... | CVSS 3.1 : 5.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L | CVSS 2.0 : 5.0 MEDIUM

CVE-2023-53995 - noyau Linux de SUSE vulnerability
CVE-2023-53995noyau Linux de SUSE

CVE-2023-53995 — noyau Linux de SUSE De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2023-53995, CVE-2025-68324, CVE-2025-71089, CVE-2026-23255...

CVE-2025-38653 - noyau Linux de Red Hat vulnerability
CVE-2025-38653noyau Linux de Red Hat

CVE-2025-38653 — noyau Linux de Red Hat · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2025-38653, CVE-2025-68183, CVE-2025-68724, CVE-2025-71066... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2021-47117 - noyau Linux d'Ubuntu vulnerability
CVE-2021-47117noyau Linux d'Ubuntu

CVE-2021-47117 — noyau Linux d'Ubuntu · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2021-47117, CVE-2021-47202, CVE-2022-48816, CVE-2023-52646... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2026-15899 - Google Chrome vulnerability
CVE-2026-15899Google Chrome

CVE-2026-15899 — Google Chrome · CVSS 9.6 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-15899, CVE-2026-15900, CVE-2026-15901, CVE-2026-15902... | CVSS 3.1 : 9.6 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-56171 - produits Microsoft vulnerability
CVE-2026-56171produits Microsoft

CVE-2026-56171 — produits Microsoft · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-56171, CVE-2026-62826 | CVSS 3.1 : 7.1 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N

CVE-2026-56171 - Microsoft Windows vulnerability
CVE-2026-56171Microsoft Windows

CVE-2026-56171 — Microsoft Windows · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-56171, CVE-2026-58598, CVE-2026-58643, CVE-2026-59117 | CVSS 3.1 : 7.1 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N

2026-07-16
CVE-2026-42533 - produits F5 vulnerability
CVE-2026-42533produits F5

CVE-2026-42533 — produits F5 · CVSS 9.2 De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2026-42533, CVE-2026-46333, CVE-2026-52865, CVE-2026-55723... | CVSS 4.0 : 9.2 CRITICAL | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 8.1 HIGH

Traefik vulnerability
Traefik

Traefik Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CVE-2026-6424 - produits ESET vulnerability
CVE-2026-6424produits ESET

CVE-2026-6424 — produits ESET · CVSS 6.7 Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer un déni de service. | CVE : CVE-2026-6424 | CVSS 4.0 : 6.7 MEDIUM | Vector: AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Ruby on Rails vulnerability
Ruby on Rails

Ruby on Rails Une vulnérabilité a été découverte dans Ruby on Rails. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CVE-2026-20150 - Cisco RoomOS vulnerability
CVE-2026-20150Cisco RoomOS

CVE-2026-20150 — Cisco RoomOS · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Cisco RoomOS. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-20150, CVE-2026-20153, CVE-2026-20156, CVE-2026-20157... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-15916 - Drupal vulnerability
CVE-2026-15916Drupal

CVE-2026-15916 — Drupal De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-15916, CVE-2026-15917, CVE-2026-55805

CVE-2025-30204 - produits Splunk vulnerability
CVE-2025-30204produits Splunk

CVE-2025-30204 — produits Splunk · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF). | CVE : CVE-2025-30204, CVE-2025-47913, CVE-2025-61726, CVE-2026-20296... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

2026-07-15
CVE-2026-15409 - Secure Mobile Access - actively exploited (KEV) vulnerability
CVE-2026-15409Secure Mobile Access

CVE-2026-15409 — Secure Mobile Access · KEV Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité CVE-2026-15410 permet à un attaquant authentifié avec les droits administrateur d'exécuter du code arbitraire à distance. L'éditeur indique que ces deux vulnérabilités sont activement exploitées, sans préciser s'il est possible pour un attaquant non authentifié de chaîner l'exploitation de ces deux vulnérabilités pour prendre la main sur l'équipement. Cependant, Sonicwall fournit des indicateurs de compromission à rechercher. En cas de présence de l'un de ceux-ci dans les journaux mentionnés dans l'avis de l'éditeur, l'application des correctifs n'est pas suffisante. En effet, celui-ci recommande alors de : réinstaller le système ; changer tous les mots de passe utilisateurs et administrateurs ; réinitialiser les mots de passe à usage unique basé sur le temps ( TOTP , Time based One Time Password ). | CVE : CVE-2026-15409, CVE-2026-15410

CVE-2026-14906 - Mozilla Firefox vulnerability
CVE-2026-14906Mozilla Firefox

CVE-2026-14906 — Mozilla Firefox · CVSS 5.3 De multiples vulnérabilités ont été découvertes dans Mozilla Firefox. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-14906, CVE-2026-15718, CVE-2026-15719 | CVSS 3.1 : 5.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVE-2026-15265 - Tenable Nessus Agent vulnerability
CVE-2026-15265Tenable Nessus Agent

CVE-2026-15265 — Tenable Nessus Agent · CVSS 9.4 Une vulnérabilité a été découverte dans Tenable Nessus Agent. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. | CVE : CVE-2026-15265 | CVSS 4.0 : 9.4 CRITICAL | Vector: AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H | CVSS 3.1 : 9.1 CRITICAL

CVE-2026-42491 - produits Citrix vulnerability
CVE-2026-42491produits Citrix

CVE-2026-42491 — produits Citrix De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-42491, CVE-2026-53565, CVE-2026-53566

CVE-2026-42491 - Xen XAPI vulnerability
CVE-2026-42491Xen XAPI

CVE-2026-42491 — Xen XAPI Une vulnérabilité a été découverte dans Xen XAPI. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-42491

CVE-2026-33691 - Progress LoadMaster vulnerability
CVE-2026-33691Progress LoadMaster

CVE-2026-33691 — Progress LoadMaster · CVSS 6.8 De multiples vulnérabilités ont été découvertes dans Progress LoadMaster. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. | CVE : CVE-2026-33691, CVE-2026-8037 | CVSS 3.1 : 6.8 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N

CVE-2026-6423 - ESET Inspect Connector vulnerability
CVE-2026-6423ESET Inspect Connector

CVE-2026-6423 — ESET Inspect Connector · CVSS 8.5 Une vulnérabilité a été découverte dans ESET Inspect Connector. Elle permet à un attaquant de provoquer une élévation de privilèges. | CVE : CVE-2026-6423 | CVSS 4.0 : 8.5 HIGH | Vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVE-2026-14354 - Schneider Electric EcoStruxure vulnerability
CVE-2026-14354Schneider Electric EcoStruxure

CVE-2026-14354 — Schneider Electric EcoStruxure Une vulnérabilité a été découverte dans Schneider Electric EcoStruxure. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-14354

CVE-2021-41617 - produits Siemens vulnerability
CVE-2021-41617produits Siemens

CVE-2021-41617 — produits Siemens · CVSS 7 De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2021-41617, CVE-2023-28531, CVE-2023-51384, CVE-2023-52927... | CVSS 3.1 : 7.0 HIGH | Vector: AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 4.4 MEDIUM

CVE-2025-43892 - produits Fortinet vulnerability
CVE-2025-43892produits Fortinet

CVE-2025-43892 — produits Fortinet · CVSS 4.3 De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2025-43892, CVE-2025-53379, CVE-2025-62675, CVE-2025-62826... | CVSS 3.1 : 4.3 MEDIUM | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Veeam Backup & Replication vulnerability
Veeam Backup & Replication

Veeam Backup & Replication Une vulnérabilité a été découverte dans Veeam Backup & Replication. Elle permet à un attaquant de provoquer une élévation de privilèges.

CVE-2025-68161 - Oracle Weblogic vulnerability
CVE-2025-68161Oracle Weblogic

CVE-2025-68161 — Oracle Weblogic · CVSS 6.3 De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-68161, CVE-2026-34477, CVE-2026-34478, CVE-2026-34479... | CVSS 4.0 : 6.3 MEDIUM | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 4.8 MEDIUM

CVE-2026-59083 - Apache Tomcat vulnerability
CVE-2026-59083Apache Tomcat

CVE-2026-59083 — Apache Tomcat · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-59083, CVE-2026-59084 | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-15409 - Sonicwall Secure Mobile Access 1000 - actively exploited (KEV) vulnerability
CVE-2026-15409Sonicwall Secure Mobile Access 1000

CVE-2026-15409 — Sonicwall Secure Mobile Access 1000 · KEV De multiples vulnérabilités ont été découvertes dans Sonicwall Secure Mobile Access 1000. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une falsification de requêtes côté serveur (SSRF). L'éditeur indique que les vulnérabilités CVE-2026-15409 et CVE-2026-15410 sont activement exploitées. | Exploitee activement (CISA KEV) | CVE : CVE-2026-15409, CVE-2026-15410

CVE-2026-15764 - Microsoft Edge vulnerability
CVE-2026-15764Microsoft Edge

CVE-2026-15764 — Microsoft Edge · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-15764, CVE-2026-15765, CVE-2026-15766, CVE-2026-15768... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-10536 - Microsoft Azure Linux vulnerability
CVE-2026-10536Microsoft Azure Linux

CVE-2026-10536 — Microsoft Azure Linux · CVSS 9.8 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-10536, CVE-2026-11525, CVE-2026-12064, CVE-2026-12480... | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-45496 - produits Microsoft vulnerability
CVE-2026-45496produits Microsoft

CVE-2026-45496 — produits Microsoft · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2026-56164 est activement exploitée. | CVE : CVE-2026-45496, CVE-2026-45646, CVE-2026-47282, CVE-2026-47295... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-47295 - Microsoft Azure vulnerability
CVE-2026-47295Microsoft Azure

CVE-2026-47295 — Microsoft Azure · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-47295, CVE-2026-47296, CVE-2026-47632, CVE-2026-50338... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-47300 - Microsoft .Net vulnerability
CVE-2026-47300Microsoft .Net

CVE-2026-47300 — Microsoft .Net · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-47300, CVE-2026-47302, CVE-2026-47303, CVE-2026-50524... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-33842 - Microsoft Windows vulnerability
CVE-2026-33842Microsoft Windows

CVE-2026-33842 — Microsoft Windows · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2026-56155 est activement exploitée. | CVE : CVE-2026-33842, CVE-2026-34328, CVE-2026-34346, CVE-2026-34348... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CVE-2026-47290 - Microsoft Office vulnerability
CVE-2026-47290Microsoft Office

CVE-2026-47290 — Microsoft Office · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-47290, CVE-2026-47642, CVE-2026-48561, CVE-2026-48580... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-13777 - Microsoft Edge vulnerability
CVE-2026-13777Microsoft Edge

CVE-2026-13777 — Microsoft Edge · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-13777, CVE-2026-13778, CVE-2026-13785, CVE-2026-13788... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

2026-07-10
CVE-2026-12413 - Microsoft Azure Linux vulnerability
CVE-2026-12413Microsoft Azure Linux

CVE-2026-12413 — Microsoft Azure Linux · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-12413, CVE-2026-12912, CVE-2026-14164, CVE-2026-42055... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2024-29371 - produits IBM vulnerability
CVE-2024-29371produits IBM

CVE-2024-29371 — produits IBM · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF). | CVE : CVE-2024-29371, CVE-2025-66418, CVE-2025-66471, CVE-2025-69277... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2025-10263 - noyau Linux de SUSE vulnerability
CVE-2025-10263noyau Linux de SUSE

CVE-2025-10263 — noyau Linux de SUSE · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2024-27398 - noyau Linux de Red Hat vulnerability
CVE-2024-27398noyau Linux de Red Hat

CVE-2024-27398 — noyau Linux de Red Hat · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2024-27398, CVE-2024-50125, CVE-2025-10263, CVE-2025-21648... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2021-47188 - noyau Linux de Debian LTS vulnerability
CVE-2021-47188noyau Linux de Debian LTS

CVE-2021-47188 — noyau Linux de Debian LTS · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service. | CVE : CVE-2021-47188, CVE-2021-47211, CVE-2022-48703, CVE-2022-49135... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2021-47202 - noyau Linux d'Ubuntu vulnerability
CVE-2021-47202noyau Linux d'Ubuntu

CVE-2021-47202 — noyau Linux d'Ubuntu · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2021-47202, CVE-2022-48816, CVE-2023-53673, CVE-2024-35862... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2026-54798 - produits Siemens vulnerability
CVE-2026-54798produits Siemens

CVE-2026-54798 — produits Siemens · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801 | CVSS 4.0 : 7.1 HIGH | Vector: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 6.5 MEDIUM

CVE-2026-57222 - Suricata vulnerability
CVE-2026-57222Suricata

CVE-2026-57222 — Suricata De multiples vulnérabilités ont été découvertes dans Suricata. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-57222, CVE-2026-57224, CVE-2026-57227, CVE-2026-57228...

CVE-2026-15308 - CPython vulnerability
CVE-2026-15308CPython

CVE-2026-15308 — CPython · CVSS 8.7 Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance. | CVE : CVE-2026-15308 | CVSS 4.0 : 8.7 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVE-2026-35547 - NetApp ONTAP 9 vulnerability
CVE-2026-35547NetApp ONTAP 9

CVE-2026-35547 — NetApp ONTAP 9 · CVSS 8.1 Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données. | CVE : CVE-2026-35547 | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-10698 - Progress MOVEit Transfer vulnerability
CVE-2026-10698Progress MOVEit Transfer

CVE-2026-10698 — Progress MOVEit Transfer · CVSS 7.2 De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-10698, CVE-2026-10699, CVE-2026-11903 | CVSS 3.1 : 7.2 HIGH | Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

2026-07-09
CVE-2026-52909 - Microsoft Azure Linux vulnerability
CVE-2026-52909Microsoft Azure Linux

CVE-2026-52909 — Microsoft Azure Linux · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-52909, CVE-2026-52928, CVE-2026-53138, CVE-2026-53151... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-58525 - Microsoft Edge vulnerability
CVE-2026-58525Microsoft Edge

CVE-2026-58525 — Microsoft Edge · CVSS 8.2 Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-58525 | CVSS 3.1 : 8.2 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N

CVE-2026-0275 - produits Palo Alto Networks vulnerability
CVE-2026-0275produits Palo Alto Networks

CVE-2026-0275 — produits Palo Alto Networks · CVSS 2 De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2026-0275, CVE-2026-0276, CVE-2026-0277, CVE-2026-0278... | CVSS 4.0 : 2.0 LOW | Vector: AV:L/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Amber

CVE-2020-7450 - produits Juniper Networks vulnerability
CVE-2020-7450produits Juniper Networks

CVE-2020-7450 — produits Juniper Networks · CVSS 9.8 De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2020-7450, CVE-2026-21901, CVE-2026-33794, CVE-2026-33799... | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 7.5 HIGH

Traefik vulnerability
Traefik

Traefik De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.

CVE-2025-12506 - GitLab vulnerability
CVE-2025-12506GitLab

CVE-2025-12506 — GitLab · CVSS 3.5 De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité. | CVE : CVE-2025-12506, CVE-2026-11827, CVE-2026-13151, CVE-2026-13320... | CVSS 3.1 : 3.5 LOW | Vector: AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

CVE-2026-15163 - Wireshark vulnerability
CVE-2026-15163Wireshark

CVE-2026-15163 — Wireshark · CVSS 5.5 De multiples vulnérabilités ont été découvertes dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données. | CVE : CVE-2026-15163, CVE-2026-15164, CVE-2026-15165, CVE-2026-15166... | CVSS 3.1 : 5.5 MEDIUM | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-15107 - Google Chrome vulnerability
CVE-2026-15107Google Chrome

CVE-2026-15107 — Google Chrome · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-15107, CVE-2026-15108, CVE-2026-15109, CVE-2026-15110... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

2026-07-08
CVE-2026-48947 - Joomla! vulnerability
CVE-2026-48947Joomla!

CVE-2026-48947 — Joomla! · CVSS 6.4 De multiples vulnérabilités ont été découvertes dans Joomla!. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-48947, CVE-2026-48948, CVE-2026-48949, CVE-2026-48950... | CVSS 4.0 : 6.4 MEDIUM | Vector: AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H

CVE-2026-39803 - produits HPE Aruba Networking vulnerability
CVE-2026-39803produits HPE Aruba Networking

CVE-2026-39803 — produits HPE Aruba Networking · CVSS 8.7 De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-39803, CVE-2026-39806, CVE-2026-40912, CVE-2026-44877 | CVSS 4.0 : 8.7 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 7.5 HIGH

CVE-2026-13126 - produits Foxit vulnerability
CVE-2026-13126produits Foxit

CVE-2026-13126 — produits Foxit · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans les produits Foxit. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-13126, CVE-2026-13127, CVE-2026-13128, CVE-2026-13129... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

2026-07-07
Synacor Zimbra Collaboration vulnerability
Synacor Zimbra Collaboration

Synacor Zimbra Collaboration Une vulnérabilité a été découverte dans Synacor Zimbra Collaboration. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

CVE-2026-12184 - PHP vulnerability
CVE-2026-12184PHP

CVE-2026-12184 — PHP De multiples vulnérabilités ont été découvertes dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-12184, CVE-2026-14355

Postfix vulnerability
Postfix

Postfix De multiples vulnérabilités ont été découvertes dans Postfix. Elles permettent à un attaquant de provoquer un déni de service et un problème de sécurité non spécifié par l'éditeur.

CVE-2025-15661 - Microsoft Azure Linux vulnerability
CVE-2025-15661Microsoft Azure Linux

CVE-2025-15661 — Microsoft Azure Linux · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2025-15661, CVE-2026-11623, CVE-2026-11625, CVE-2026-13595... | CVSS 4.0 : 8.3 HIGH | Vector: AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 6.5 MEDIUM

CVE-2026-13774 - Microsoft Edge vulnerability
CVE-2026-13774Microsoft Edge

CVE-2026-13774 — Microsoft Edge · CVSS 8.1 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-13774, CVE-2026-13775, CVE-2026-13776, CVE-2026-13779... | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-13356 - Mozilla Firefox pour iOS vulnerability
CVE-2026-13356Mozilla Firefox pour iOS

CVE-2026-13356 — Mozilla Firefox pour iOS · CVSS 6.3 Une vulnérabilité a été découverte dans Mozilla Firefox pour iOS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-13356 | CVSS 3.1 : 6.3 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

SPIP vulnerability
SPIP

SPIP De multiples vulnérabilités ont été découvertes dans SPIP. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection SQL (SQLi) et une injection de code indirecte à distance (XSS).

2026-07-06
CVE-2026-54291 - PostgreSQL JDBC vulnerability
CVE-2026-54291PostgreSQL JDBC

CVE-2026-54291 — PostgreSQL JDBC · CVSS 8.2 Une vulnérabilité a été découverte dans PostgreSQL JDBC. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-54291 | CVSS 4.0 : 8.2 HIGH | Vector: AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N | CVSS 3.1 : 5.9 MEDIUM

OpenSSH vulnerability
OpenSSH

OpenSSH De multiples vulnérabilités ont été découvertes dans OpenSSH. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur.

CVE-2026-54432 - Roundcube vulnerability
CVE-2026-54432Roundcube

CVE-2026-54432 — Roundcube · CVSS 4.7 De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS). | CVE : CVE-2026-54432, CVE-2026-54433, CVE-2026-62641, CVE-2026-62642... | CVSS 3.1 : 4.7 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

2026-07-04
CVE-2026-3055 - Citrix NetScaler - actively exploited (KEV) vulnerability
CVE-2026-3055Citrix NetScaler

CVE-2026-3055 — Citrix NetScaler · CVSS 9.3 · KEV Citrix NetScaler ADC (formerly Citrix ADC), NetScaler Gateway (formerly Citrix Gateway) and NetScaler ADC FIPS and NDcPP contain an out-of-bounds reads vulnerability when configured as a SAML IDP leading to memory overread. | Actively exploited (CISA KEV) - patch before 2026-04-02 | CVSS 4.0 : 9.3 CRITICAL | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L | CVSS 3.1 : 9.8 CRITICAL

CVE-2026-35616 - Fortinet FortiClient EMS - actively exploited (KEV) vulnerability
CVE-2026-35616Fortinet FortiClient EMS

CVE-2026-35616 — Fortinet FortiClient EMS · CVSS 9.8 · KEV Fortinet FortiClient EMS contains an improper access control vulnerability that may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests. | Actively exploited (CISA KEV) - patch before 2026-04-09 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-34621 - Adobe Acrobat and Reader - actively exploited (KEV) vulnerability
CVE-2026-34621Adobe Acrobat and Reader

CVE-2026-34621 — Adobe Acrobat and Reader · CVSS 8.6 · KEV Adobe Acrobat and Reader contain a prototype pollution vulnerability that allows for arbitrary code execution. | Actively exploited (CISA KEV) - patch before 2026-04-27 | CVSS 3.1 : 8.6 HIGH | Vector: AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2024-6387 - OpenSSH - actively exploited (KEV) vulnerability
CVE-2024-6387OpenSSH

CVE-2024-6387 — OpenSSH · KEV Le 1 juillet 2024, OpenSSH a publié un avis de sécurité concernant la vulnérabilité critique CVE-2024-6387. Cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire à distance avec les privilèges root. L'éditeur précise que les versions 8.5p1 à 9.7p1 sont vulnérables, de manière confirmée, sur des systèmes Linux 32 bits avec la glibc et l'ASLR activé. Toutefois, il est précisé que l'exploitation nécessite entre six et huit heures de connexions continues. De plus, il spécule que ces attaques pourraient être optimisées pour être plus rapides, à plus forte raison lorsque l'ASLR est désactivé. L'éditeur ajoute que l'exploitation sur des systèmes 64 bits ou sans glibc semble possible mais n'a pas été démontrée. Cette vulnérabilité a été découverte par des chercheurs de Qualys. Dans leur billet de blogue (cf. section Documentation), ceux-ci précisent que les versions antérieures à 4.4p1 d'OpenSSh sont également vulnérables. De plus, ils conseillent de vérifier la présence de très nombreuses lignes "Timeout before authentication" dans les journaux pour détecter de potentielles tentatives d'exploitations. En date du 1 juillet 2024, certaines distributions Lin | Exploitee activement (CISA KEV) | CVE : CVE-2024-6387

CVE-2026-31431 - Linux Kernel - actively exploited (KEV) vulnerability
CVE-2026-31431Linux Kernel

CVE-2026-31431 — Linux Kernel · CVSS 7.8 · KEV Linux Kernel contains an incorrect resource transfer between spheres vulnerability that could allow for privilege escalation. | Actively exploited (CISA KEV) - patch before 2026-05-15 | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-31431 - Linux Kernel - actively exploited (KEV) vulnerability
CVE-2026-31431Linux Kernel

CVE-2026-31431 — Linux Kernel · CVSS 7.8 · KEV Linux Kernel contains an incorrect resource transfer between spheres vulnerability that could allow for privilege escalation. | Actively exploited (CISA KEV) - patch before 2026-05-15 | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-0300 - Palo Alto Networks PAN-OS - actively exploited (KEV) vulnerability
CVE-2026-0300Palo Alto Networks PAN-OS

CVE-2026-0300 — Palo Alto Networks PAN-OS · CVSS 9.3 · KEV Palo Alto Networks PAN-OS contains an out-of-bounds write vulnerability in the User-ID Authentication Portal (aka Captive Portal) service that can allow an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets. | Actively exploited (CISA KEV) - patch before 2026-05-09 | CVSS 4.0 : 9.3 CRITICAL | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:A/AU:Y/R:U/V:C/RE:M/U:Red | CVSS 3.1 : 9.8 CRITICAL

CVE-2026-20182 - Cisco Catalyst SD-WAN - actively exploited (KEV) vulnerability
CVE-2026-20182Cisco Catalyst SD-WAN

CVE-2026-20182 — Cisco Catalyst SD-WAN · CVSS 10 · KEV Cisco Catalyst SD-WAN Controller & Manager contain an authentication bypass vulnerability that allows an unauthenticated, remote attacker to bypass authentication and obtain administrative privileges on an affected system. | Actively exploited (CISA KEV) - patch before 2026-05-17 | CVSS 3.1 : 10.0 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-42897 - Microsoft Microsoft - actively exploited (KEV) vulnerability
CVE-2026-42897Microsoft Microsoft

CVE-2026-42897 — Microsoft Microsoft · KEV Microsoft Exchange Server contains a cross-site scripting vulnerability during web page generation in Outlook Web Access and when certain interaction conditions are met, arbitrary JavaScript can be executed in the browser context. | Actively exploited (CISA KEV) - patch before 2026-05-29

CVE-2026-9082 - Drupal Core - actively exploited (KEV) vulnerability
CVE-2026-9082Drupal Core

CVE-2026-9082 — Drupal Core · CVSS 9.8 · KEV Drupal Core contains a SQL injection vulnerability that could allow for privilege escalation and remote code execution via specially crafted requests sent with the database abstraction API. | Actively exploited (CISA KEV) - patch before 2026-05-27 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-45659 - Microsoft SharePoint Server - actively exploited (KEV) vulnerability
CVE-2026-45659Microsoft SharePoint Server

CVE-2026-45659 — Microsoft SharePoint Server · CVSS 8.8 · KEV Microsoft SharePoint Server contains a deserialization of untrusted data vulnerability which allows an authorized attacker to execute code over a network. | Actively exploited (CISA KEV) - patch before 2026-07-04 | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-34926 - Trend Micro Apex One - actively exploited (KEV) vulnerability
CVE-2026-34926Trend Micro Apex One

CVE-2026-34926 — Trend Micro Apex One · KEV Trend Micro Apex One (on-premise) contains a directory traversal vulnerability that could allow a pre-authenticated local attacker to modify a key table on the server to inject malicious code to deploy to agents on affected installations. | Actively exploited (CISA KEV) - patch before 2026-06-04

CVE-2026-20230 - Cisco Unified Communications Manager - actively exploited (KEV) vulnerability
CVE-2026-20230Cisco Unified Communications Manager

CVE-2026-20230 — Cisco Unified Communications Manager · KEV Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) contain a server-side request forgery (SSRF) Vulnerability that could allow an unauthenticated, remote attacker to write files to the underlying operating system that could be used later to elevate to root. | Actively exploited (CISA KEV) - patch before 2026-06-28

CVE-2026-20245 - Cisco Catalyst SD-WAN Manager - actively exploited (KEV) vulnerability
CVE-2026-20245Cisco Catalyst SD-WAN Manager

CVE-2026-20245 — Cisco Catalyst SD-WAN Manager · KEV Cisco Catalyst SD-WAN Manager formerly SD-WAN vManage contains an improper encoding or escaping of output vulnerability. This vulnerability could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system. | Actively exploited (CISA KEV) - patch before 2026-06-23

CVE-2026-50751 - Check Point Security Gateway - actively exploited (KEV) vulnerability
CVE-2026-50751Check Point Security Gateway

CVE-2026-50751 — Check Point Security Gateway · KEV Check Point Security Gateway contains an improper authentication vulnerability in IKEv1 key exchange that could allow an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password. | Actively exploited (CISA KEV) - patch before 2026-06-11

CVE-2026-10520 - Ivanti Sentry - actively exploited (KEV) vulnerability
CVE-2026-10520Ivanti Sentry

CVE-2026-10520 — Ivanti Sentry · KEV Ivanti Sentry (formerly known as MobileIron Sentry) contains an OS command injection vulnerability which could allow a remote unauthenticated user to achieve root-level remote code execution. This vulnerability can be successfully exploited in cases where the Sentry appliance is in an unmanaged state with its endpoints externally reachable. The use of mTLS with EPMM or restricted HTTPS access through Neurons for MDM makes interfaces inaccessible to external actors. | Actively exploited (CISA KEV) - patch before 2026-06-14

CVE-2026-35273 - Oracle  PeopleSoft Enterprise PeopleTool - actively exploited (KEV) vulnerability
CVE-2026-35273Oracle PeopleSoft Enterprise PeopleTool

CVE-2026-35273 — Oracle PeopleSoft Enterprise PeopleTool · KEV Oracle PeopleSoft Enterprise PeopleTools contains a missing authentication for critical function vulnerability which could allow an unauthenticated attacker to obtain takeover of PeopleSoft Enterprise PeopleTools. | Actively exploited (CISA KEV) - patch before 2026-06-15

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager - actively exploited (KEV) vulnerability
CVE-2026-20262Cisco Catalyst SD-WAN Manager

CVE-2026-20262 — Cisco Catalyst SD-WAN Manager · KEV Cisco Catalyst SD-WAN Manager contains a directory or path traversal vulnerability that could allow an authenticated, remote attacker to create a file or overwrite any file on the filesystem of an affected system. | Actively exploited (CISA KEV) - patch before 2026-06-29

2026-07-03
CVE-2021-23337 - produits IBM vulnerability
CVE-2021-23337produits IBM

CVE-2021-23337 — produits IBM · CVSS 7.2 De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2021-23337, CVE-2021-3572, CVE-2023-24056, CVE-2024-12086... | CVSS 3.1 : 7.2 HIGH | Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | CVSS 2.0 : 6.5 MEDIUM

CVE-2025-10263 - noyau Linux de SUSE vulnerability
CVE-2025-10263noyau Linux de SUSE

CVE-2025-10263 — noyau Linux de SUSE · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2025-10263 - noyau Linux de SUSE vulnerability
CVE-2025-10263noyau Linux de SUSE

CVE-2025-10263 — noyau Linux de SUSE · CVSS 9.1 De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2025-10263, CVE-2025-38549, CVE-2025-40216, CVE-2025-40341... | CVSS 3.1 : 9.1 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2022-48816 - noyau Linux d'Ubuntu vulnerability
CVE-2022-48816noyau Linux d'Ubuntu

CVE-2022-48816 — noyau Linux d'Ubuntu · CVSS 4.7 De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. | CVE : CVE-2022-48816, CVE-2023-53673, CVE-2024-35896, CVE-2024-50004... | CVSS 3.1 : 4.7 MEDIUM | Vector: AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

CVE-2026-49424 - FreeBSD vulnerability
CVE-2026-49424FreeBSD

CVE-2026-49424 — FreeBSD Une vulnérabilité a été découverte dans FreeBSD. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. | CVE : CVE-2026-49424

2026-07-02
CVE-2026-54763 - traefik vulnerability
CVE-2026-54763traefik

CVE-2026-54763 — traefik · CVSS 7.8 Traefik is an HTTP reverse proxy and load balancer. Prior to v2.11.51, v3.6.22, and v3.7.6, Traefik's BasicAuth, DigestAuth, and ForwardAuth middlewares strip canonical-cased spoofed identity headers before writing Traefik's own value, but do not account for underscore-variant header names, which many backends normalize identically to dashed forms. An attacker able to reach a protected route can inject an underscore-variant header that survives Traefik's stripping and reaches the backend alongside, or on the unauthenticated ForwardAuth authResponseHeaders path instead of, the value Traefik intended to set, spoofing identity or authorization context. This issue is fixed in versions v2.11.51, v3.6.22, and v3.7.6. | CVSS 4.0 : 7.8 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N | CVSS 3.1 : 10.0 CRITICAL

CVE-2026-20213 - Cisco Secure Endpoint vulnerability
CVE-2026-20213Cisco Secure Endpoint

CVE-2026-20213 — Cisco Secure Endpoint · CVSS 7.5 A vulnerability in the PE file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition, or possibly other expanded impacts, resulting from memory corruption on an affected device. This vulnerability is due to improper boundary checks for content in PE files during scanning, which may result in an out-of-bounds buffer write. An attacker could exploit this vulnerability by submitting a crafted file that contains PE content to be scanned by ClamAV on an affected device. A successful exploit could allow the attacker to cause the ClamAV scanning process to terminate, resulting in a DoS condition on the affected software. | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-20191 - Cisco Catalyst Center vulnerability
CVE-2026-20191Cisco Catalyst Center

CVE-2026-20191 — Cisco Catalyst Center · CVSS 7.5 A vulnerability in Cisco Catalyst Center could allow an unauthenticated, remote attacker to read arbitrary files from a restricted container.  This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to read arbitrary files from a restricted container of the affected device. | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-32283 - produits Elastic vulnerability
CVE-2026-32283produits Elastic

CVE-2026-32283 — produits Elastic · CVSS 7.5 De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2026-32283, CVE-2026-49087, CVE-2026-49088, CVE-2026-49089... | CVSS 3.1 : 7.5 HIGH | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-57962 - Mozilla Thunderbird vulnerability
CVE-2026-57962Mozilla Thunderbird

CVE-2026-57962 — Mozilla Thunderbird · CVSS 5.3 De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un déni de service. | CVE : CVE-2026-57962, CVE-2026-57963 | CVSS 3.1 : 5.3 MEDIUM | Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-4360 - CPython vulnerability
CVE-2026-4360CPython

CVE-2026-4360 — CPython · CVSS 2 Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. | CVE : CVE-2026-4360 | CVSS 4.0 : 2.0 LOW | Vector: AV:N/AC:L/AT:P/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

CVE-2026-13774 - Google Chrome vulnerability
CVE-2026-13774Google Chrome

CVE-2026-13774 — Google Chrome · CVSS 8.1 De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur | CVE : CVE-2026-13774, CVE-2026-13775, CVE-2026-13776, CVE-2026-13777... | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

2026-07-01
CVE-2026-14241 - Mozilla Firefox vulnerability
CVE-2026-14241Mozilla Firefox

CVE-2026-14241 — Mozilla Firefox · CVSS 9.8 Une vulnérabilité a été découverte dans Mozilla Firefox. Elle permet à un attaquant de provoquer une exécution de code arbitraire. | CVE : CVE-2026-14241 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48276 - Adobe ColdFusion vulnerability
CVE-2026-48276Adobe ColdFusion

CVE-2026-48276 — Adobe ColdFusion · CVSS 10 De multiples vulnérabilités ont été découvertes dans Adobe ColdFusion. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-48276, CVE-2026-48277, CVE-2026-48281, CVE-2026-48282... | CVSS 3.1 : 10.0 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-10816 - produits Citrix vulnerability
CVE-2026-10816produits Citrix

CVE-2026-10816 — produits Citrix · CVSS 7.1 De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-10816, CVE-2026-10817, CVE-2026-13474, CVE-2026-8451... | CVSS 4.0 : 7.1 HIGH | Vector: AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N | CVSS 3.1 : 7.5 HIGH

2026-06-30
CVE-2026-50229 - Apache Tomcat vulnerability
CVE-2026-50229Apache Tomcat

CVE-2026-50229 — Apache Tomcat · CVSS 6.1 De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Certaines d'entre elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55276... | CVSS 3.1 : 6.1 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-28979 - produits Apple vulnerability
CVE-2026-28979produits Apple

CVE-2026-28979 — produits Apple · CVSS 6.5 De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité. | CVE : CVE-2026-28979, CVE-2026-39868, CVE-2026-39872, CVE-2026-43663... | CVSS 3.1 : 6.5 MEDIUM | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2025-15660 - Synology MailPlus Server vulnerability
CVE-2025-15660Synology MailPlus Server

CVE-2025-15660 — Synology MailPlus Server De multiples vulnérabilités ont été découvertes dans Synology MailPlus Server. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2025-15660, CVE-2026-13135, CVE-2026-13136

2026-06-29
CVE-2026-11647 - Microsoft Edge vulnerability
CVE-2026-11647Microsoft Edge

CVE-2026-11647 — Microsoft Edge · CVSS 8.3 De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-11647, CVE-2026-12028, CVE-2026-12030, CVE-2026-12032... | CVSS 3.1 : 8.3 HIGH | Vector: AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-52912 - Microsoft Azure Linux vulnerability
CVE-2026-52912Microsoft Azure Linux

CVE-2026-52912 — Microsoft Azure Linux · CVSS 7.8 De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-52912, CVE-2026-52913, CVE-2026-52915, CVE-2026-52916... | CVSS 3.1 : 7.8 HIGH | Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Mattermost Server vulnerability
Mattermost Server

Mattermost Server De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. | CVE : CVE-2026-9597

CVE-2026-55204 - HAProxy vulnerability
CVE-2026-55204HAProxy

CVE-2026-55204 — HAProxy · CVSS 8.7 Une vulnérabilité a été découverte dans HAProxy. Elle permet à un attaquant de provoquer un déni de service à distance. | CVE : CVE-2026-55204 | CVSS 4.0 : 8.7 HIGH | Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CVSS 3.1 : 7.5 HIGH

CVE-2026-11800 - KeyCloak vulnerability
CVE-2026-11800KeyCloak

CVE-2026-11800 — KeyCloak · CVSS 8.1 De multiples vulnérabilités ont été découvertes dans KeyCloak. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. | CVE : CVE-2026-11800, CVE-2026-9083, CVE-2026-9086, CVE-2026-9099... | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

CVE-2026-6473 - Stormshield Management Center vulnerability
CVE-2026-6473Stormshield Management Center

CVE-2026-6473 — Stormshield Management Center · CVSS 8.8 De multiples vulnérabilités ont été découvertes dans Stormshield Management Center. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. | CVE : CVE-2026-6473, CVE-2026-6475, CVE-2026-6477, CVE-2026-6637... | CVSS 3.1 : 8.8 HIGH | Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

2026-05-15
CVE-2026-42897 - Microsoft Exchange Server - actively exploited (KEV) vulnerability
CVE-2026-42897Microsoft Exchange Server

CVE-2026-42897 — Microsoft Exchange Server · CVSS 8.1 · KEV [Mise à jour du 11 juin 2026] Le 9 juin 2026, Microsoft a publié des versions correctives. [Publication initiale] Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server. Elle permet à un attaquant non authentifié de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité lorsqu'un utilisateur ouvre un courriel piégé dans Outlook Web Access. Microsoft indique que la vulnérabilité CVE-2026-42897 est activement exploitée. | CVE : CVE-2026-42897 | CVSS 3.1 : 8.1 HIGH | Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

2026-03-20
actively exploited (KEV) vulnerability
CERT-FR Alerte

Note d’alerte – Ciblage des messageries instantanées · CVSS 10 · KEV Le CERT-FR observe une recrudescence de campagnes d’attaques ciblant les comptes de messagerie instantanées. Ces campagnes ciblent particulièrement les secteurs régaliens (personnalités politiques, cadres de l’administration) mais aussi les personnels de la société civile exerçant des fonctions sensibles (journalistes, industriels, etc.). Ces attaques – quand elles réussissent – peuvent permettre à des acteurs malveillants d’accéder aux historiques de conversation, voire de prendre le contrôle des comptes de messagerie de leurs victimes et de diffuser des messages en usurpant leur identité. Des campagnes ciblant des comptes utilisateurs de l’application de messagerie Signal ont été observées par le CERT-FR ces derniers mois, entraînant une prise de contrôle partielle ou complète d’un compte. Aucune vulnérabilité n’est exploitée, les attaquants prenant avantage de fonctionnalités légitimes de Signal. Les méthodes employées sont applicables aux autres applications de messagerie commerciales, comme WhatsApp. Ces campagnes d’attaques visent les applications de messagerie, et non le téléphone en lui-même, qui n’est pas compromis par l’attaquant. Elles sont caractérisées par la réception | CVSS 2.0 : 10.0 HIGH | Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C

2026-01-30
CVE-2026-1281 - Ivanti Endpoint Manager Mobile - actively exploited (KEV) vulnerability
CVE-2026-1281Ivanti Endpoint Manager Mobile

CVE-2026-1281 — Ivanti Endpoint Manager Mobile · CVSS 9.8 · KEV [Mise à jour du 09 février 2026] Le 6 février 2026, Ivanti a mis à disposition des scripts RPM de détection d'indicateurs de compromission, à utiliser en fonction de la version d'EPMM installée. L'éditeur a également mis son guide d'analyse à jour (cf. section Documentation). [Mise à jour du 02 février 2026] Une preuve de concept est disponible publiquement. [Publication initiale] Le 29 janvier 2026, Ivanti a publié un avis de sécurité concernant les vulnérabilités critiques CVE-2026-1281 et CVE-2026-1340 affectant Ivanti Endpoint Manager Mobile (EPMM). L'éditeur indique qu'elles permettent à un attaquant non authentifié de provoquer une exécution de code arbitraire à distance. Ivanti indique que les vulnérabilités CVE-2026-1281 et CVE-2026-1340 sont activement exploitées dans le cadre d'attaques ciblées. ## Recherche de compromission En cas de suspicion de compromission, l'éditeur recommande : d'isoler totalement les équipements EPMM et Sentry concernée du réseau, vis-à-vis d'Internet comme du réseau interne ; Note : Sentry est conçu pour acheminer certains types de trafic depuis les terminaux mobiles vers le réseau interne. Si vous pensez que votre équipement EPMM est compromis, | CVE : CVE-2026-1281, CVE-2026-1340 | CVSS 3.1 : 9.8 CRITICAL | Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

2025-09-25
CVE-2025-20333 - Cisco ASA et FTD - actively exploited (KEV) vulnerability
CVE-2025-20333Cisco ASA et FTD

CVE-2025-20333 — Cisco ASA et FTD · CVSS 9.9 · KEV [Mise à jour du 07 novembre 2025] Le 5 novembre 2025, Cisco a mis a jour son billet de blogue initialement publié le 25 septembre 2025 (cf. section Documentation). L'éditeur déclare avoir connaissance d'une nouvelle attaque, affectant les équipements ASA et FTD vulnérables, qui cause un déni de service à distance. [Mise à jour du 06 octobre 2025] Le CERT-FR a connaissance de codes d'exploitation publics. [Publication initiale] Le 25 septembre 2025, Cisco a publié plusieurs avis de sécurité, un billet de blogue ainsi qu'un guide de détection concernant des vulnérabilités affectant le serveur VPN Web de Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD). La vulnérabilité CVE-2025-20362 permet à un attaquant de contourner l'authentification pour accéder à des ressources protégées. La vulnérabilité CVE-2025-20333 permet à un attaquant authentifié d'exécuter du code arbitraire à distance. Exploitées conjointement, celles-ci permettent à un attaquant non authentifié de prendre la main sur une machine vulnérable. Cisco indique que ces vulnérabilités sont activement exploitées. | CVE : CVE-2025-20333, CVE-2025-20362 | CVSS 3.1 : 9.9 CRITICAL | Vector: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H