Adobe ColdFusion en tête de sept CVE confirmées exploitées
Sept failles désormais confirmées exploitées : un path traversal Adobe ColdFusion et une vague de RCE Joomla par upload, toutes au KEV cette semaine. Corrigez par exposition.
Sept failles désormais confirmées exploitées : un path traversal Adobe ColdFusion et une vague de RCE Joomla par upload, toutes au KEV cette semaine. Corrigez par exposition.
Deux failles désormais confirmées exploitées : une exécution de code SharePoint et un contournement d'authentification SimpleHelp, au KEV cette semaine. À corriger en priorité.
Guide pratique pour vérifier si les identifiants de votre entreprise ont fuité : d'où viennent les logins volés, comment fouiller breach et infostealers, et quoi faire.
La CVE-2026-45659 est une faille de deserialization exploitee dans Microsoft SharePoint Server. La CISA l'a ajoutee au KEV le 1er juillet, echeance federale le 4 juillet 2026.
CVE-2026-48558, un contournement d'authentification CVSS 10 dans SimpleHelp, est activement exploite et inscrit au catalogue KEV de la CISA, echeance le 2 juillet.
Quatre failles confirmees exploitees, ajoutees au KEV de la CISA la semaine du 29 juin 2026 : Cisco, Ubiquiti, PTC et Lantronix. Quoi corriger d'abord.
La CVE-2026-20230 est une faille SSRF dans Cisco Unified CM et Unified CM SME, ajoutee au KEV de la CISA le 25 juin. Echeance federale : le 28 juin.
Un test d'intrusion est-il obligatoire pour SOC 2 ? Pas nommément dans les Trust Services Criteria, mais les auditeurs l'attendent pour le critère CC7.1.
Ubiquiti UniFi OS et Lantronix EDS5000 entrent au KEV de CISA le 23 juin avec des failles root non authentifiées. Copy Fail (CVE-2026-31431) touche aussi l'OT B&R. Corrigez vite.
Trois failles confirmees exploitees, ajoutees au KEV de la CISA la semaine du 22 juin 2026 : Splunk Enterprise, JCE pour Joomla et un plugin LiteSpeed. Quoi corriger d'abord.
Un jeu de donnees a expose des identifiants VPN en clair pour 73 932 pare-feux FortiGate dans 194 pays. FortiBleed explique : si votre passerelle est concernee et quoi faire.
CISA a ajoute CVE-2026-20253 Splunk Enterprise au KEV le 18 juin 2026. Ecriture de fichiers sans authentification, echeance federale le 21 juin. Versions touchees et remediations.
Scan de vulnérabilités vs test d'intrusion : l'un trouve les failles connues à grande échelle, l'autre prouve ce qu'un attaquant peut exploiter. Lequel choisir ?
CVE-2026-48907 dans Joomla Content Editor laisse des attaquants non authentifies deposer des webshells PHP. Ajoutee au KEV de la CISA le 16 juin. Mettez a jour vers JCE 2.9.99.6.
Des attaquants exploitent Cisco SD-WAN Manager (CVE-2026-20262) et le plugin LiteSpeed cPanel (CVE-2026-54420), ajoutés au KEV de CISA le 15 juin 2026. Corrigez vite.
La CISA a ajoute six CVE au KEV durant la semaine du 15 juin 2026 : Oracle PeopleSoft, Ivanti Sentry, Cisco SD-WAN, Arista, Chrome et LiteLLM. Scores et quoi corriger d'abord.
Oracle PeopleSoft PeopleTools CVE-2026-35273 : exploitation active, usage connu en rancongiciel, prise de controle non authentifiee, CVSS 9.8, au KEV. Qui est touche, quoi faire.
La CISA a ajoute Ivanti Sentry CVE-2026-10520 au KEV le 11 juin 2026. RCE root non authentifie, CVSS 10.0, echeance federale le 14 juin. Qui est touche et quoi faire.
Ce qu'est une CVE, qui attribue les identifiants, comment lire la numérotation et comment agir face aux 40 000+ publiées chaque année. Guide en langage clair.
Quatre CVE entrent au KEV de la CISA cette semaine : Linux, Android, RCE Magento et DoS SolarWinds. Quel correctif reduit le plus le risque face a une exploitation confirmee.
CVSS vs EPSS vs KEV : trois signaux qui classent les vulnérabilités différemment. Pourquoi CloudKey patche KEV d'abord, EPSS ensuite, CVSS en dernier.