S'inscrire
LIVE MISE À JOUR TOUTES LES 30 MIN

CVE & failles
critiques

Surveillance en temps réel des vulnérabilités touchant les systèmes français — alertes CERT-FR, base NVD NIST et catalogue CISA KEV des failles activement exploitées.

90
CVE SUIVIES
30
EXPLOITÉES (CISA)
09.10
DERNIÈRE ALERTE
RÉPARTITION PAR NIVEAU DE GRAVITÉ 90 CVE
CRITIQUE
ÉLEVÉ
MOYEN
FAIBLE
PRODUITS LES PLUS TOUCHÉSPART DES ALERTES
Microsoft (Windows, Azure, Office) 67%
Réseau & VPN (Cisco, Fortinet) 100%
Web & CMS (Apache, WordPress) 11%
Systèmes (Linux, VMware) 11%

Dernières vulnérabilités

CERTFR-2026-ALE-010
Vulnérabilité dans Metabase (10 septembre 2026)
CERT-FR
10/09/2026
CVE-1999-0095
The debug command in Sendmail is enabled, allowing attackers to…
NVD
01/10/1988
CVE-2026-76461
Cisco Secure Email Gateway SQL Injection Vulnerability
CISA KEV
14/09/2026
CVE-2026-80428
[remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS…
EXPLOIT-DB
11/09/2026
CERTFR-2026-ALE-009
Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)
CERT-FR
02/09/2026
CVE-1999-0082
CWD ~root command in ftpd allows root access.
NVD
11/11/1988
CVE-2026-84869
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
CISA KEV
11/09/2026
EDB-52681
[webapps] FreePBX 17.0.2 - Remote Code Execution (RCE)
EXPLOIT-DB
03/09/2026
CERTFR-2026-ALE-008
Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
CERT-FR
22/07/2026
CVE-1999-1471
Buffer overflow in passwd in BSD based operating systems 4.3…
NVD
01/01/1989
CVE-2026-42016
JFrog Artifactory Incorrect Authorization Vulnerability
CISA KEV
11/09/2026
EDB-52680
[webapps] Metabase 0.61.0 - Authenticated Remote Code Execution
EXPLOIT-DB
03/09/2026
CERTFR-2026-ALE-007
Multiples vulnérabilités dans WordPress (20 juillet 2026)
CERT-FR
20/07/2026
CVE-1999-1122
Vulnerability in restore in SunOS 4.0.3 and earlier allows local…
NVD
26/07/1989
CVE-2026-42018
JFrog Artifactory Improper Authentication Vulnerability
CISA KEV
11/09/2026
EDB-52673
[webapps] Marimo 0.20.4 - RCE
EXPLOIT-DB
02/09/2026
CERTFR-2026-ALE-006
Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)
CERT-FR
15/07/2026
CVE-1999-1467
Vulnerability in rcp on SunOS 4.0.x allows remote attackers from…
NVD
26/10/1989
CVE-2026-85706
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
CISA KEV
11/09/2026
EDB-52674
[hardware] Fullhan FH8626V100 - Multiple Vulnerabilities
EXPLOIT-DB
02/09/2026
CERTFR-2026-ALE-005
[Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)
CERT-FR
15/05/2026
CVE-1999-1506
Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up…
NVD
29/01/1990
CVE-2026-86060
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command…
CISA KEV
10/09/2026
EDB-52675
[webapps] Langflow 1.10.0 - RCE
EXPLOIT-DB
02/09/2026
CERTFR-2026-ALE-004
Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
CERT-FR
31/03/2026
CVE-1999-0084
Certain NFS servers allow users to use mknod to gain…
NVD
01/05/1990
CVE-2026-67277
MikroTik RouterOS Missing Authentication for Critical Function Vulnerability
CISA KEV
10/09/2026
EDB-52676
[webapps] Ghost_CMS 6.19.0 - Remote Code Execution
EXPLOIT-DB
02/09/2026
CERTFR-2026-ALE-003
Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)
CERT-FR
20/03/2026
CVE-2000-0388
Buffer overflow in FreeBSD libmytinfo library allows local users to…
NVD
09/05/1990

Comprendre les CVE et vulnérabilités

Qu'est-ce qu'une CVE ?

Un identifiant unique attribué à chaque vulnérabilité connue. Le score CVSS évalue la sévérité de 0 à 10 : ≥9 Critique, ≥7 Élevé, ≥5 Moyen.

CERT-FR & ANSSI

Le CERT-FR est le centre gouvernemental français de veille cybersécurité, rattaché à l'ANSSI. Il publie alertes et bulletins sur les vulnérabilités affectant les SI français.

CISA KEV

Le catalogue Known Exploited Vulnerabilities de la CISA recense les failles activement exploitées. Indicateur critique de risque immédiat — correctif requis sous 3 semaines pour les orgs fédérales US.

NVD NIST

La National Vulnerability Database est la référence mondiale des CVE, avec scores CVSS détaillés, vecteurs d'attaque et liens vers les correctifs officiels des éditeurs.

Patch management

Appliquez les correctifs critiques (CVSS ≥9) sous 24h, les élevés sous 7 jours. Priorisez selon votre exposition réelle et les actifs exposés dans votre périmètre.

CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-76461 EXPLOITÉE Cisco Secure Email Gateway SQL Injection Vulnerability 14/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-76461 EXPLOITÉE Cisco Secure Email Gateway SQL Injection Vulnerability 14/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026