S'inscrire
LIVE — Mis à jour toutes les 30 min

CVE & Vulnérabilités

Surveillance en temps réel des dernières vulnérabilités — alertes CERT-FR, base NVD NIST et catalogue CISA KEV des failles activement exploitées. Scores CVSS, sévérité et liens officiels pour les professionnels de la cybersécurité.

1 CRITIQUES
44 ÉLEVÉES
70 CVE SUIVIES
22/07/2026 DERNIÈRE ALERTE
70 vulnérabilités

Dernières vulnérabilités

CERTFR-2026-ALE-008 CERT-FR

Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)

ALERTE 22/07/2026 Détails →
CVE-1999-0095 NVD

The debug command in Sendmail is enabled, allowing attackers to…

HIGH 10 01/10/1988 Détails →
CVE-2026-20316 CISA KEV

Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability

EXPLOITÉE 29/07/2026 Détails →
CERTFR-2026-ALE-007 CERT-FR

Multiples vulnérabilités dans WordPress (20 juillet 2026)

ALERTE 20/07/2026 Détails →
CVE-1999-0082 NVD

CWD ~root command in ftpd allows root access.

HIGH 10 11/11/1988 Détails →
CVE-2025-68686 CISA KEV

Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor…

EXPLOITÉE 27/07/2026 Détails →
CERTFR-2026-ALE-006 CERT-FR

Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)

ALERTE 15/07/2026 Détails →
CVE-1999-1471 NVD

Buffer overflow in passwd in BSD based operating systems 4.3…

HIGH 7.2 01/01/1989 Détails →
CVE-2026-16812 CISA KEV

Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability

EXPLOITÉE 27/07/2026 Détails →
CERTFR-2026-ALE-005 CERT-FR

[Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)

ALERTE 15/05/2026 Détails →
CVE-1999-1122 NVD

Vulnerability in restore in SunOS 4.0.3 and earlier allows local…

MEDIUM 4.6 26/07/1989 Détails →
CVE-2026-16232 CISA KEV

Check Point SmartConsole Improper Authentication Vulnerability

EXPLOITÉE 22/07/2026 Détails →
CERTFR-2026-ALE-004 CERT-FR

Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)

ALERTE 31/03/2026 Détails →
CVE-1999-1467 NVD

Vulnerability in rcp on SunOS 4.0.x allows remote attackers from…

HIGH 10 26/10/1989 Détails →
CVE-2026-50522 CISA KEV

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

EXPLOITÉE 22/07/2026 Détails →
CERTFR-2026-ALE-003 CERT-FR

Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)

ALERTE 20/03/2026 Détails →
CVE-1999-1506 NVD

Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up…

HIGH 7.5 29/01/1990 Détails →
CVE-2026-60137 CISA KEV

WordPress Core SQL Injection Vulnerability

EXPLOITÉE 21/07/2026 Détails →
CERTFR-2026-ALE-002 CERT-FR

[MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)

ALERTE 25/02/2026 Détails →
CVE-1999-0084 NVD

Certain NFS servers allow users to use mknod to gain…

HIGH 8.4 01/05/1990 Détails →
CVE-2026-63030 CISA KEV

WordPress Core Interpretation Conflict Vulnerability

EXPLOITÉE 21/07/2026 Détails →
CERTFR-2026-ALE-001 CERT-FR

[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier…

ALERTE 30/01/2026 Détails →
CVE-2000-0388 NVD

Buffer overflow in FreeBSD libmytinfo library allows local users to…

HIGH 7.5 09/05/1990 Détails →
CVE-2026-0770 CISA KEV

Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability

EXPLOITÉE 21/07/2026 Détails →
CERTFR-2025-ALE-014 CERT-FR

[MàJ] Vulnérabilité dans React Server Components (05 décembre 2025)

ALERTE 05/12/2025 Détails →
CVE-1999-0209 NVD

The SunView (SunTools) selection_svc facility allows remote users to read…

MEDIUM 5 14/08/1990 Détails →
CVE-2021-27137 CISA KEV

DD-WRT Stack-Based Buffer Overflow Vulnerability

EXPLOITÉE 21/07/2026 Détails →
CERTFR-2025-ALE-013 CERT-FR

[MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre…

ALERTE 25/09/2025 Détails →
CVE-1999-1198 NVD

BuildDisk program on NeXT systems before 2.0 does not prompt…

HIGH 7.2 03/10/1990 Détails →
CVE-2026-58644 CISA KEV

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

EXPLOITÉE 16/07/2026 Détails →
CERTFR-2025-ALE-012 CERT-FR

Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août…

ALERTE 26/08/2025 Détails →
CVE-1999-1391 NVD

Vulnerability in NeXT 1.0a and 1.0 with publicly accessible printers…

HIGH 7.2 03/10/1990 Détails →
CVE-2026-25089 CISA KEV

Fortinet FortiSandbox OS Command Injection Vulnerability

EXPLOITÉE 16/07/2026 Détails →
CERTFR-2025-ALE-011 CERT-FR

Incidents de sécurité dans les pare-feux SonicWall (05 août 2025)

ALERTE 05/08/2025 Détails →
CVE-1999-1392 NVD

Vulnerability in restore0.9 installation script in NeXT 1.0a and 1.0…

HIGH 7.2 03/10/1990 Détails →
CVE-2026-39808 CISA KEV

Fortinet FortiSandbox OS Command Injection Vulnerability

EXPLOITÉE 16/07/2026 Détails →
CERTFR-2025-ALE-010 CERT-FR

[MàJ] Multiples vulnérabilités dans Microsoft SharePoint (21 juillet 2025)

ALERTE 21/07/2025 Détails →
CVE-1999-1057 NVD

VMS 4.0 through 5.3 allows local users to gain privileges…

MEDIUM 4.6 25/10/1990 Détails →
CVE-2026-46817 CISA KEV

Oracle E-Business Suite Improper Privilege Management Vulnerability

EXPLOITÉE 15/07/2026 Détails →
CERTFR-2025-ALE-009 CERT-FR

Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway (01…

ALERTE 01/07/2025 Détails →
CVE-1999-1554 NVD

/usr/sbin/Mail on SGI IRIX 3.3 and 3.3.1 does not properly…

LOW 2.1 31/10/1990 Détails →
CVE-2023-4346 CISA KEV

KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive…

EXPLOITÉE 15/07/2026 Détails →
CERTFR-2025-ALE-008 CERT-FR

[MàJ] Vulnérabilité dans Roundcube (05 juin 2025)

ALERTE 05/06/2025 Détails →
CVE-1999-1197 NVD

TIOCCONS in SunOS 4.1.1 does not properly check the permissions…

HIGH 7.2 20/12/1990 Détails →
CVE-2026-56155 CISA KEV

Microsoft Active Directory Federation Services Insufficient Granularity of Access Control…

EXPLOITÉE 14/07/2026 Détails →
CERTFR-2025-ALE-007 CERT-FR

Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (EPMM) (14 mai…

ALERTE 14/05/2025 Détails →
CVE-1999-1115 NVD

Vulnerability in the /etc/suid_exec program in HP Apollo Domain/OS sr10.2…

HIGH 7.2 31/12/1990 Détails →
CVE-2026-56164 CISA KEV

Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability

EXPLOITÉE 14/07/2026 Détails →
CERTFR-2025-ALE-006 CERT-FR

Vulnérabilité dans les produits Fortinet (13 mai 2025)

ALERTE 13/05/2025 Détails →
CVE-1999-1258 NVD

rpc.pwdauthd in SunOS 4.1.1 and earlier does not properly prevent…

MEDIUM 5 15/01/1991 Détails →
CVE-2026-15409 CISA KEV

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

EXPLOITÉE 14/07/2026 Détails →
CERTFR-2025-ALE-005 CERT-FR

Vulnérabilité dans SAP NetWeaver (28 avril 2025)

ALERTE 28/04/2025 Détails →
CVE-1999-1438 NVD

Vulnerability in /bin/mail in SunOS 4.1.1 and earlier allows local…

HIGH 7.2 22/02/1991 Détails →
CVE-2026-15410 CISA KEV

SonicWall SMA1000 Appliances Code Injection Vulnerability

EXPLOITÉE 14/07/2026 Détails →
CERTFR-2025-ALE-004 CERT-FR

Activités de post-exploitation dans Fortinet FortiGate (11 avril 2025)

ALERTE 11/04/2025 Détails →
CVE-1999-1211 NVD

Vulnerability in in.telnetd in SunOS 4.1.1 and earlier allows local…

HIGH 7.2 27/03/1991 Détails →
CVE-2008-4128 CISA KEV

Cisco IOS Cross-Site Request Forgery Vulnerability

EXPLOITÉE 13/07/2026 Détails →
CERTFR-2025-ALE-003 CERT-FR

[MàJ] Vulnérabilité dans les produits Ivanti (03 avril 2025)

ALERTE 03/04/2025 Détails →
CVE-1999-1212 NVD

Vulnerability in in.rlogind in SunOS 4.0.3 and 4.0.3c allows local…

HIGH 7.2 27/03/1991 Détails →
CVE-2026-56291 CISA KEV

Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability

EXPLOITÉE 10/07/2026 Détails →
CVE-2026-48939 CISA KEV

iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability

EXPLOITÉE 10/07/2026 Détails →
CVE-2026-48908 CISA KEV

JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous…

EXPLOITÉE 07/07/2026 Détails →
CVE-2026-55255 CISA KEV

Langflow Authorization Bypass Through User-Controlled Key Vulnerability

EXPLOITÉE 07/07/2026 Détails →
CVE-2026-56290 CISA KEV

Joomlack Page Builder Improper Access Control Vulnerability

EXPLOITÉE 07/07/2026 Détails →
CVE-2026-48282 CISA KEV

Adobe ColdFusion Path Traversal Vulnerability

EXPLOITÉE 07/07/2026 Détails →
CVE-2026-45659 CISA KEV

Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability

EXPLOITÉE 01/07/2026 Détails →
CVE-2026-48558 CISA KEV

SimpleHelp Authentication Bypass Vulnerability

EXPLOITÉE 29/06/2026 Détails →
CVE-2026-12569 CISA KEV

PTC Windchill and FlexPLM Improper Input Validation Vulnerability

RANSOMWARE 25/06/2026 Détails →
CVE-2026-20230 CISA KEV

Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability

EXPLOITÉE 25/06/2026 Détails →
CVE-2025-67038 CISA KEV

Lantronix EDS5000 Code Injection Vulnerability

EXPLOITÉE 23/06/2026 Détails →

Comprendre les CVE et les vulnérabilités

Une CVE (Common Vulnerabilities and Exposures) est un identifiant unique attribué à chaque vulnérabilité de sécurité connue dans les logiciels, matériels et firmwares. Ce référentiel international, maintenu par la MITRE Corporation et financé par la CISA, permet aux équipes de sécurité du monde entier de communiquer autour d'un langage commun.

Sources de veille CVE utilisées

Cette page agrège trois sources officielles : le flux RSS d'alertes du CERT-FR / ANSSI, l'API REST NVD NIST (v2.0) et le catalogue JSON CISA KEV. Les données sont mises en cache 30 minutes pour réduire la charge sur les API publiques.

Hacktualités et la veille cybersécurité

Hacktualités est la communauté francophone de référence pour la cybersécurité. Retrouvez également notre surveillance des fuites de données, nos actualités cyber, notre forum et notre calendrier CTF.

Qu'est-ce qu'une CVE ?

Un identifiant normalisé (ex. CVE-2024-1234) référençant une faille de sécurité publiquement connue. Chaque CVE dispose d'une description, d'un score CVSS et de références officielles.

Score CVSS expliqué

Le CVSS (v3.1) note la sévérité de 0 à 10 : Critique (9.0–10), Élevé (7.0–8.9), Moyen (4.0–6.9), Faible (0.1–3.9). Un score ≥ 9 exige un correctif immédiat.

Rôle du CERT-FR

Le CERT-FR (rattaché à l'ANSSI) publie des alertes et bulletins de sécurité adaptés au contexte français. Ses avis CERTFR-XXXX-AVI-NNN concernent les systèmes les plus répandus en France.

CISA KEV — Exploités en prod

Le catalogue Known Exploited Vulnerabilities de la CISA recense les CVE activement exploitées dans des attaques réelles. Ces failles doivent être corrigées en priorité absolue.

Base NVD du NIST

La National Vulnerability Database du NIST est la base américaine de référence. Elle enrichit chaque CVE avec les scores CVSS, les vecteurs d'attaque et les informations de patch.

Prioriser les correctifs

Appliquer CVSS + exploitabilité réelle (EPSS) + présence dans le KEV CISA pour scorer vos vulnérabilités. Un CVE CVSS 7 exploité activement est plus urgent qu'un CVSS 9 théorique.

Guide & Ressources

La surveillance des CVE cybersécurité est devenue indispensable pour toute organisation souhaitant protéger ses systèmes d’information. Une CVE (Common Vulnerabilities and Exposures) est un identifiant unique attribué par la MITRE Corporation à chaque vulnérabilité de sécurité connue dans les logiciels, matériels et firmwares. Cette page centralise les dernières CVE cybersécurité issues de trois sources officielles : le CERT-FR, la NVD du NIST et le catalogue KEV de la CISA, mises à jour automatiquement toutes les 30 minutes.

Qu’est-ce qu’une CVE en cybersécurité ?

Une CVE cybersécurité est une entrée dans le registre mondial des vulnérabilités connues. Chaque identifiant suit le format CVE-ANNÉE-NUMÉRO (exemple : CVE-2024-12345). Créé en 1999 par le NIST, ce système permet aux équipes sécurité, éditeurs logiciels et chercheurs de partager un vocabulaire commun pour identifier, classifier et corriger les failles. Les CVE cybersécurité sont évaluées selon le système CVSS (Common Vulnerability Scoring System), qui attribue un score de gravité de 0 à 10 :

  • Critique (9.0–10.0) : exploitation triviale, impact maximal — correctif immédiat obligatoire.
  • Élevé (7.0–8.9) : risque important — correction prioritaire sous 7 jours.
  • Moyen (4.0–6.9) : à intégrer dans le cycle de patch mensuel habituel.
  • Faible (0.1–3.9) : risque limité — une surveillance régulière suffit.

CERT-FR : la référence CVE cybersécurité en France

Le CERT-FR, rattaché à l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information), publie quotidiennement des alertes et avis de sécurité sur les CVE cybersécurité les plus critiques. Ses publications, référencées CERTFR-XXXX-AVI-NNN ou CERTFR-XXXX-ALE-NNN, constituent la première source de veille pour les organisations françaises. Hacktualités intègre automatiquement le flux RSS du CERT-FR pour afficher les dernières alertes CVE cybersécurité en temps réel, permettant à la communauté francophone d’être informée immédiatement des nouvelles menaces.

NVD NIST : la base mondiale des CVE cybersécurité

La National Vulnerability Database (NVD) du NIST est la référence mondiale pour les CVE cybersécurité. Elle enrichit chaque CVE avec les scores CVSS v2, v3.0 et v3.1, les vecteurs d’attaque, les produits et versions affectés (CPE) et les liens vers les correctifs officiels des éditeurs. L’API REST NVD v2.0 donne accès à plus de 250 000 CVE cybersécurité référencées depuis 1999. Hacktualités interroge cette API toutes les 30 minutes pour afficher les toutes dernières vulnérabilités publiées, avec leurs scores et descriptions officielles.

CISA KEV : les CVE cybersécurité activement exploitées

Le catalogue Known Exploited Vulnerabilities (KEV) de la CISA recense les CVE cybersécurité pour lesquelles des preuves d’exploitation active ont été documentées dans des attaques réelles. Ces vulnérabilités, parfois liées à des campagnes de ransomware, représentent la priorité absolue pour toute équipe sécurité. La directive fédérale américaine BOD 22-01 impose aux agences gouvernementales de corriger ces CVE cybersécurité dans des délais stricts de 2 à 3 semaines selon la criticité.

Comment prioriser les correctifs CVE cybersécurité ?

Face aux milliers de CVE cybersécurité publiées chaque année (plus de 25 000 en 2023), une méthode de priorisation rigoureuse est essentielle. Voici l’approche recommandée par les experts en sécurité offensive et défensive :

  1. Présence dans le CISA KEV : priorité absolue, correction immédiate requise.
  2. Score CVSS supérieur ou égal à 9.0 : patch sous 24 à 48 heures maximum.
  3. Score EPSS élevé : probabilité d’exploitation évaluée pour les 30 prochains jours.
  4. Exposition réseau : corriger en priorité les services accessibles depuis Internet.
  5. Criticité métier : protéger d’abord les systèmes de production et les données sensibles.

CVE cybersécurité et réglementation française

En France, la gestion des CVE cybersécurité s’inscrit dans un cadre réglementaire de plus en plus exigeant. La directive NIS2 (Network and Information Security), transposée en droit français, impose aux opérateurs de services essentiels et aux entités importantes de mettre en place une veille active sur les vulnérabilités et d’appliquer les correctifs dans des délais définis. La non-conformité peut entraîner des sanctions financières significatives et engager la responsabilité des dirigeants. Le CERT-FR et l’ANSSI accompagnent les organisations françaises dans leur gestion des CVE cybersécurité en publiant des guides de bonnes pratiques et des indicateurs de compromission (IoC) associés aux campagnes d’attaque exploitant ces vulnérabilités.

Rejoindre la communauté CVE cybersécurité sur Hacktualités

Hacktualités est la plateforme communautaire de référence pour les professionnels et passionnés de CVE cybersécurité en France. Pour approfondir votre veille, explorez nos ressources complémentaires :

  • Forum cybersécurité : échangez sur les dernières CVE et menaces avec la communauté.
  • Actualités cyber : analyses et articles de fond sur les menaces du moment.
  • Calendrier CTF : entraînez-vous à détecter et exploiter des vulnérabilités en conditions réelles.
  • Fuites de données : surveillance des incidents de sécurité et violations RGPD en France.

La veille sur les CVE cybersécurité est un effort collectif. En centralisant les alertes CERT-FR, les données NVD et les failles CISA KEV en un seul endroit, Hacktualités permet aux professionnels de la sécurité informatique francophone de rester informés, d’agir rapidement et de mieux protéger leurs systèmes contre les menaces actuelles et émergentes.

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026