Archives de l'intelligence sur les vulnérabilités
📅 CVE par année
Section intitulée « 📅 CVE par année »Sélectionnez une année spécifique pour accéder à la liste complète des analyses techniques et des données forensiques.
Archives 2026 Derniers Zero-days et campagnes actives.
Archives 2025 Vulnérabilités critiques et études forensiques.
Archives 2024 Menaces majeures d'infrastructures de périmètre.
Archives 2023 Analyses historiques des failles majeures de 2023.
Archives 2022 Études sur les vecteurs d'identité et d'authentification.
Archives 2020 Menaces héritées et impact à long terme.
Archives 2012 Recherches fondamentales sur les vulnérabilités.
Archives 2009 Exploits historiques et études de cas.
🔴 Alertes critiques récentes
Section intitulée « 🔴 Alertes critiques récentes » CVE-2026-93952 : contournement d'authentification et RCE dans Arista VeloCloud Orchestrator Exploitation active CISA KEV : usurpation d'en-têtes HTTP contournant la confiance du proxy pour exécuter des commandes root (HTS 98 / CVSS 10.0).
CVE-2026-93616 : traversée de répertoire dans le service web Check Point Multi-Domain Security Management et RCE Exploitation active CISA KEV : traversée de répertoire et chargement dynamique de bytecode sur le port TCP 19009 (HTS 97 / CVSS 9.8).
CVE-2026-94127 : débordement de tampon dans le tas du micro-noyau TMM de F5 BIG-IP APM Exploitation active CISA KEV : débordement de tas dans le micro-noyau via un jeton porteur OAuth malformé (HTS 96 / CVSS 9.8).
CVE-2026-77521 : injection de commandes dans SandboxShellBackend et évasion de conteneur dans MaxKB Évasion de conteneur vers l'hôte via injection de prompt et appel d'outil shell MCP non vérifié (HTS 95 / HASS 99).
CVE-2026-7273 : débordement de tampon CGI et RCE sur commutateurs Zyxel GS1900 Exploitation active CISA KEV : débordement de pile dans le démon de gestion web (HTS 95 / CVSS 8.8).
CVE-2026-92574 : contournement du contexte de sécurité lors de la restauration CRI-O Évasion de conteneur Kubernetes multi-locataire par persistance de privilèges indus (HTS 91 / HASS 88).
CVE-2026-84285 : injection de commandes système dans le module d'export Tuleap Exécution de code arbitraire et compromission de chaîne logicielle via paramètres non échappés (HTS 89 / CVSS 8.8).
CVE-2026-70477 : injection de prompt dans Flowise AI CSV Agent et RCE hôte Exécution de code à distance non authentifiée via injection de prompt et contournement de liste noire AST (HASS 95 / HTS 96).
CVE-2026-78234 : vol de clé Service CA OpenShift et prise de contrôle de cluster dans hawtio-operator Émission de certificats clients arbitraires via la clé Service CA racine permettant la compromission du cluster (CVSS 9.9).
CVE-2026-86711 : exécution de commandes arbitraires via pont IPC runGlobalAsync dans Electerm Échappement du moteur de rendu Electron et exécution de commandes arbitraires sur le poste de l'administrateur (HTS 88).
CVE-2026-57967 : prise de contrôle de session par réattachement CORE dans Apache ActiveMQ Artemis Détournement non authentifié de session cliente sur le port TCP 61616 (CVSS 9.8 / HTS 96).
CVE-2026-90777 : exécution de code par désérialisation de modèle dans ESPnet Exécution de code arbitraire via torch.load et dépicklage non sécurisé dans les modèles vocaux (HASS 92).
CVE-2026-84939 : traversée de répertoires par locale malformée vers RCE dans Apache FreeMarker Échappement de racine lors de la recherche localisée de templates et injection SSTI (CVSS 9.1).
CVE-2026-86060 : élévation de privilèges MikroTik RouterOS (MikroTrick) Prise de contrôle administrateur à distance par injection de délimiteur d'argument SSH (CISA KEV).
CVE-2026-67277 : fuite mémoire noyau et DoS MikroTik RouterOS (btest) Sous-dépassement d'entier et contournement d'authentification sur le port 2000 (CISA KEV).
CVE-2026-80352 : injection YAML dans le trait Master d'Apache Camel K Création d'objets Kubernetes arbitraires et élévation vers les privilèges cluster-admin de l'opérateur.
CVE-2026-39842 : RCE OpenRemote Injection d'expression critique via le moteur Nashorn.
CVE-2026-39842: Injection d'expression dans la plateforme IoT OpenRemote Injection d'expression dans la plateforme IoT OpenRemote
CVE-2026-20127: Contournement d'authentification sur Cisco Catalyst SD-WAN Contournement d'authentification sur Cisco Catalyst SD-WAN