Aller au contenu
Hermes Codex
Rechercher
Ctrl
K
Annuler
GitHub
Selectionner le thème
Sombre
Clair
Auto
Selectionner la langue
English
Français
🧭 RENSEIGNEMENT
⚡ Intelligence du Jour
🔭 Observatoire des Menaces
📈 Trajectoires de Risque
🎯 Prédictions Falsifiables
🏆 Banc d'Étalonnage
👥 SOLUTIONS
🛡️ Responsables Sécurité & RSSI
🔬 Analystes Sécurité & DFIR
💻 Ingénieurs Logiciel & DevOps
🤖 Équipes IA & Systèmes Agentiques
🔍 ANALYSER
💻 Ma Stack Souveraine
📦 Analyseur SBOM Privé
🔍 Risque Logiciel (HTS)
🤖 Risque IA & Agents
🎯 DÉCIDER
🎯 Moteur Décisionnel
⚖️ Security Delta
💥 Rayon d'Impact Agentique
☠️ Simulateur de Mort d'Agent
🔔 Webhooks & Alerting
🔬 RECHERCHE
🔬 Pôle Recherche & Études
🔄 Rejouabilité Historique
⏳ Machine Temporelle
🔬 Autopsies Forensiques
🧬 Génome de Vulnérabilité
🏛️ PLATEFORME
🏛️ Vue d'Ensemble Plateforme
📡 Données Machine-Readable
🕸️ Graphe de Connaissances
📡 Flux STIX & TAXII 2.1
📡 Statut & Santé des Données
🛡️ Centre de Confiance
🔒 Modèle de Confidentialité
📐 Méthodologie
💎 TARIFS
💎 Tarifs & Offres Commerciales
📦 Renseignement logiciel
Banc d'essai interactif
Fiches produits dédiées
MaxKB Enterprise AI Platform
Adobe Acrobat Reader
Adobe ColdFusion
AWS MCP Server
Ansible Automation Platform
Claude Code Agentic CLI
Cursor AI Code Editor
Apache ActiveMQ
Apache Airflow
Apache Camel K
Apache HTTP Server
Apache Kafka
Apache Log4j
Apache Solr
Apache Struts
Apache Tomcat
Apple iOS Simulator MCP Server
Apple macOS
Arista VeloCloud Orchestrator
Atlassian Bitbucket Server & Data Center
Atlassian Confluence Server & Data Center
Atlassian Jira Software Server & Data Center
Check Point Quantum Security Gateway (Gaia OS)
Check Point Security Management Server
ChromaDB AI Vector Database
Cisco Adaptive Security Appliance (ASA)
Cisco AnyConnect Secure Mobility Client
Cisco Identity Services Engine (ISE)
Cisco IOS XE
Cisco Catalyst SD-WAN Manager
Cisco Secure Email Gateway
Cisco Secure Firewall Management Center
Citrix NetScaler ADC & Gateway
ConnectWise ScreenConnect
CrewAI
CRI-O Container Runtime
curl & libcurl
PostgreSQL Anonymizer (anon)
Dify GenAI App Platform
Django Python Web Framework
Docker Engine
Eclipse Theia IDE
Kibana Data Visualization
Elasticsearch
Elementor Website Builder
EmailGPT Service
Tuleap Enterprise ALM
Envoy Service Proxy
Erlang/OTP
F5 BIG-IP TMOS
Flowise
Fortinet FortiClient EMS
Fortinet FortiManager
Fortinet FortiOS
Fortinet FortiSandbox
Fortinet FortiWeb
Git Distributed Version Control
GitHub Copilot
GitLab CE / EE
GNU C Library (glibc)
Go Language & Standard Library
Google Chromium / V8
Grafana
HAProxy Load Balancer
HashiCorp Terraform
HashiCorp Vault
Hugging Face Transformers
IBM ContextForge MCP Gateway
Ivanti Connect Secure
Ivanti Endpoint Manager Mobile (EPMM)
Ivanti Neurons for ITSM
Ivanti Sentry
Jenkins Automation Server
JetBrains TeamCity
JFrog Artifactory
Juniper Junos OS
Kestra Orchestrator
Starlette / FastAPI ASGI Framework
Kubernetes
LangChain
Langflow
Linux Kernel Core
MLflow Machine Learning Platform
LiteLLM
Lobe Chat Framework
MariaDB Server
mcp-atlassian (Model Context Protocol)
Memcached In-Memory Cache
React & React Server Components
Microsoft Exchange Server
Microsoft 365 Copilot
Microsoft Office & 365 Apps
Microsoft SharePoint Server
Microsoft SQL Server
Microsoft Windows
MikroTik RouterOS
AnythingLLM Desktop & Workspace
Mistral Vibe Coding Agent
MongoDB Document Database
MongoDB Document Database
Mozilla Firefox
N-able N-central
n8n Automation
nginx
Node.js JavaScript Runtime
Ollama
LMDeploy Serving Engine
OpenSSH
OpenSSL
OpenVPN
Open WebUI
OpenWrt Embedded Linux
Oracle Database Server
Oracle E-Business Suite
Oracle Java SE & OpenJDK Runtime
Oracle MySQL Server & Ecosystem
Oracle WebLogic Server
Flask Python Microframework
Palo Alto Networks PAN-OS
Palo Alto Networks GlobalProtect
PaperCut NG / MF Print Management
pgAdmin 4 Administration Suite
PostgreSQL JDBC Driver (pgjdbc)
PHP Hypertext Preprocessor
PostgreSQL
Proxmox Virtual Environment (VE)
pip Package Installer for Python
CPython Interpreter & Standard Library
Pillow (Python Imaging Library)
Qdrant Vector Search Engine
QEMU Virtualizer & Machine Emulator
QNAP QTS Operating System
RabbitMQ
WinRAR
Redis
Roundcube Webmail
Ruby on Rails
Sangoma Switchvox PBX
SAP NetWeaver
SimpleHelp Remote Access
Snorkel AI Programmatic Labeling
SolarWinds Access Rights Manager (ARM)
SolarWinds Orion Platform / Hybrid Cloud Observability
Sonatype Nexus Repository Manager
SonicWall Secure Mobile Access 1000
SonicWall SMA 100 Series
SonicWall SonicOS
Splunk Enterprise
SQLite Database Library
Sudo
Zimbra Collaboration Suite (ZCS)
Synology DiskStation Manager (DSM)
systemd System & Service Manager
TanStack NPM Ecosystem
Traefik Cloud Native Proxy
Veeam Backup & Replication
Next.js
vLLM Inference Engine
VMware ESXi
VMware Horizon
Spring Framework
VMware vCenter Server
Wireshark Network Analyzer
WooCommerce E-Commerce
Wordfence Security
Agentimus AI SEO & MCP
Blocksy Companion
Kirki Customizer Framework
Really Simple Security
Slider Revolution
Super Forms - Drag & Drop Form Builder
WordPress Core
Zabbix Monitoring Platform
Zyxel GS1900 Series Smart Switch
🔭 Observations Canoniques
🔭 Registre des Observations
Registre
OBS-2020-000001 (CVE-2020-2021)
RETRO
OBS-2020-000003 (CVE-2020-3452)
RETRO
OBS-2022-000005 (CVE-2022-42475)
RETRO
OBS-2023-000007 (CVE-2023-20198)
RETRO
OBS-2023-000009 (CVE-2023-27997)
RETRO
OBS-2024-000011 (CVE-2024-0012)
RETRO
OBS-2024-000013 (CVE-2024-20353)
RETRO
OBS-2024-000015 (CVE-2024-20359)
RETRO
OBS-2024-000017 (CVE-2024-21762)
RETRO
OBS-2024-000019 (CVE-2024-3400)
RETRO
OBS-2024-000021 (CVE-2024-47575)
RETRO
OBS-2025-000003 (CVE-2025-26319)
RETRO
OBS-2025-000005 (CVE-2025-3248)
RETRO
OBS-2025-000007 (CVE-2025-39682)
RETRO
OBS-2025-000009 (CVE-2025-54794)
RETRO
OBS-2025-000011 (CVE-2025-54795)
RETRO
OBS-2025-000013 (CVE-2025-59528)
RETRO
OBS-2025-000025 (CVE-2025-26319)
RETRO
OBS-2025-000027 (CVE-2025-3248)
RETRO
OBS-2025-000029 (CVE-2025-39682)
RETRO
OBS-2025-000031 (CVE-2025-54794)
RETRO
OBS-2025-000033 (CVE-2025-54795)
RETRO
OBS-2025-000035 (CVE-2025-59528)
RETRO
OBS-2025-000173 (CVE-2025-39964)
RETRO
OBS-2025-000174 (CVE-2025-39964)
RETRO
OBS-2025-000193 (CVE-2025-39964)
RETRO
OBS-2025-000194 (CVE-2025-39964)
RETRO
OBS-2025-000221 (CVE-2025-39964)
RETRO
OBS-2025-000222 (CVE-2025-39964)
RETRO
OBS-2025-000234 (CVE-2025-39964)
RETRO
OBS-2025-000235 (CVE-2025-39964)
RETRO
OBS-2025-000246 (CVE-2025-39964)
RETRO
OBS-2025-000247 (CVE-2025-39964)
RETRO
OBS-2026-000001 (CVE-2025-25249)
RETRO
OBS-2026-000002 (CVE-2020-2021)
LIVE
OBS-2026-000004 (CVE-2020-3452)
LIVE
OBS-2026-000006 (CVE-2022-42475)
LIVE
OBS-2026-000008 (CVE-2023-20198)
LIVE
OBS-2026-000010 (CVE-2023-27997)
LIVE
OBS-2026-000012 (CVE-2024-0012)
LIVE
OBS-2026-000014 (CVE-2024-20353)
LIVE
OBS-2026-000015 (CVE-2026-11393)
RETRO
OBS-2026-000016 (CVE-2024-20359)
LIVE
OBS-2026-000017 (CVE-2026-18486)
RETRO
OBS-2026-000018 (CVE-2024-21762)
LIVE
OBS-2026-000019 (CVE-2026-19490)
RETRO
OBS-2026-000020 (CVE-2024-3400)
LIVE
OBS-2026-000021 (CVE-2026-20079)
RETRO
OBS-2026-000022 (CVE-2024-47575)
LIVE
OBS-2026-000023 (CVE-2025-25249)
RETRO
OBS-2026-000024 (CVE-2025-25249)
RETRO
OBS-2026-000025 (CVE-2026-20307)
RETRO
OBS-2026-000026 (CVE-2025-26319)
RETRO
OBS-2026-000027 (CVE-2026-20324)
RETRO
OBS-2026-000028 (CVE-2025-3248)
RETRO
OBS-2026-000029 (CVE-2026-22708)
RETRO
OBS-2026-000030 (CVE-2025-39682)
LIVE
OBS-2026-000031 (CVE-2026-22778)
RETRO
OBS-2026-000032 (CVE-2025-54794)
RETRO
OBS-2026-000033 (CVE-2026-28326)
RETRO
OBS-2026-000034 (CVE-2025-54795)
RETRO
OBS-2026-000035 (CVE-2026-32626)
RETRO
OBS-2026-000036 (CVE-2025-59528)
RETRO
OBS-2026-000037 (CVE-2026-11393)
RETRO
OBS-2026-000038 (CVE-2026-11393)
RETRO
OBS-2026-000039 (CVE-2026-18486)
RETRO
OBS-2026-000040 (CVE-2026-18486)
LIVE
OBS-2026-000041 (CVE-2026-19490)
RETRO
OBS-2026-000042 (CVE-2026-19490)
RETRO
OBS-2026-000043 (CVE-2026-20079)
RETRO
OBS-2026-000044 (CVE-2026-20079)
RETRO
OBS-2026-000045 (CVE-2026-20192)
RETRO
OBS-2026-000046 (CVE-2026-20192)
LIVE
OBS-2026-000047 (CVE-2026-20307)
RETRO
OBS-2026-000048 (CVE-2026-20307)
LIVE
OBS-2026-000049 (CVE-2026-20324)
RETRO
OBS-2026-000050 (CVE-2026-20324)
LIVE
OBS-2026-000051 (CVE-2026-22708)
RETRO
OBS-2026-000052 (CVE-2026-22708)
RETRO
OBS-2026-000053 (CVE-2026-22778)
RETRO
OBS-2026-000054 (CVE-2026-22778)
LIVE
OBS-2026-000055 (CVE-2026-22807)
LIVE
OBS-2026-000056 (CVE-2026-22807)
LIVE
OBS-2026-000057 (CVE-2026-27825)
RETRO
OBS-2026-000058 (CVE-2026-27826)
RETRO
OBS-2026-000059 (CVE-2026-28326)
RETRO
OBS-2026-000060 (CVE-2026-28326)
LIVE
OBS-2026-000061 (CVE-2026-31377)
LIVE
OBS-2026-000062 (CVE-2026-31377)
LIVE
OBS-2026-000063 (CVE-2026-32626)
RETRO
OBS-2026-000064 (CVE-2026-32626)
LIVE
OBS-2026-000065 (CVE-2026-37008)
RETRO
OBS-2026-000066 (CVE-2026-37008)
RETRO
OBS-2026-000067 (CVE-2026-40933)
RETRO
OBS-2026-000068 (CVE-2026-40933)
RETRO
OBS-2026-000069 (CVE-2026-41254)
RETRO
OBS-2026-000070 (CVE-2026-41254)
RETRO
OBS-2026-000071 (CVE-2026-41264)
RETRO
OBS-2026-000072 (CVE-2026-41264)
RETRO
OBS-2026-000073 (CVE-2026-41843)
RETRO
OBS-2026-000074 (CVE-2026-41843)
RETRO
OBS-2026-000075 (CVE-2026-41849)
RETRO
OBS-2026-000076 (CVE-2026-41849)
RETRO
OBS-2026-000077 (CVE-2026-42249)
RETRO
OBS-2026-000078 (CVE-2026-42249)
RETRO
OBS-2026-000079 (CVE-2026-43114)
RETRO
OBS-2026-000080 (CVE-2026-43114)
LIVE
OBS-2026-000081 (CVE-2026-43133)
RETRO
OBS-2026-000082 (CVE-2026-43133)
LIVE
OBS-2026-000083 (CVE-2026-4372)
RETRO
OBS-2026-000084 (CVE-2026-4372)
RETRO
OBS-2026-000085 (CVE-2026-46580)
RETRO
OBS-2026-000086 (CVE-2026-46580)
RETRO
OBS-2026-000087 (CVE-2026-46850)
RETRO
OBS-2026-000088 (CVE-2026-46850)
RETRO
OBS-2026-000089 (CVE-2026-46860)
RETRO
OBS-2026-000090 (CVE-2026-46860)
RETRO
OBS-2026-000091 (CVE-2026-46861)
RETRO
OBS-2026-000092 (CVE-2026-46861)
RETRO
OBS-2026-000093 (CVE-2026-46862)
RETRO
OBS-2026-000094 (CVE-2026-46862)
RETRO
OBS-2026-000095 (CVE-2026-46870)
RETRO
OBS-2026-000096 (CVE-2026-46870)
RETRO
OBS-2026-000097 (CVE-2026-47057)
RETRO
OBS-2026-000098 (CVE-2026-47057)
RETRO
OBS-2026-000099 (CVE-2026-47058)
RETRO
OBS-2026-000100 (CVE-2026-47058)
RETRO
OBS-2026-000101 (CVE-2026-47063)
RETRO
OBS-2026-000102 (CVE-2026-47063)
RETRO
OBS-2026-000103 (CVE-2026-48746)
RETRO
OBS-2026-000104 (CVE-2026-48746)
RETRO
OBS-2026-000105 (CVE-2026-5027)
RETRO
OBS-2026-000106 (CVE-2026-5027)
RETRO
OBS-2026-000107 (CVE-2026-52924)
RETRO
OBS-2026-000108 (CVE-2026-52924)
LIVE
OBS-2026-000109 (CVE-2026-52933)
RETRO
OBS-2026-000110 (CVE-2026-52933)
LIVE
OBS-2026-000111 (CVE-2026-53266)
RETRO
OBS-2026-000112 (CVE-2026-53266)
LIVE
OBS-2026-000113 (CVE-2026-54236)
RETRO
OBS-2026-000114 (CVE-2026-54236)
RETRO
OBS-2026-000115 (CVE-2026-57967)
RETRO
OBS-2026-000116 (CVE-2026-57967)
RETRO
OBS-2026-000117 (CVE-2026-59822)
RETRO
OBS-2026-000118 (CVE-2026-59822)
RETRO
OBS-2026-000119 (CVE-2026-60163)
RETRO
OBS-2026-000120 (CVE-2026-60163)
RETRO
OBS-2026-000121 (CVE-2026-60316)
RETRO
OBS-2026-000122 (CVE-2026-60316)
RETRO
OBS-2026-000123 (CVE-2026-60592)
RETRO
OBS-2026-000124 (CVE-2026-60592)
RETRO
OBS-2026-000125 (CVE-2026-60623)
RETRO
OBS-2026-000126 (CVE-2026-60623)
RETRO
OBS-2026-000127 (CVE-2026-61094)
RETRO
OBS-2026-000128 (CVE-2026-61094)
RETRO
OBS-2026-000129 (CVE-2026-61308)
RETRO
OBS-2026-000130 (CVE-2026-61308)
RETRO
OBS-2026-000131 (CVE-2026-62574)
RETRO
OBS-2026-000132 (CVE-2026-62574)
RETRO
OBS-2026-000133 (CVE-2026-64268)
RETRO
OBS-2026-000134 (CVE-2026-64268)
LIVE
OBS-2026-000135 (CVE-2026-65182)
RETRO
OBS-2026-000136 (CVE-2026-65182)
RETRO
OBS-2026-000137 (CVE-2026-65381)
RETRO
OBS-2026-000138 (CVE-2026-65381)
LIVE
OBS-2026-000139 (CVE-2026-65927)
RETRO
OBS-2026-000140 (CVE-2026-65927)
RETRO
OBS-2026-000141 (CVE-2026-67277)
RETRO
OBS-2026-000142 (CVE-2026-67277)
RETRO
OBS-2026-000143 (CVE-2026-67593)
RETRO
OBS-2026-000144 (CVE-2026-67593)
LIVE
OBS-2026-000145 (CVE-2026-68200)
RETRO
OBS-2026-000146 (CVE-2026-68200)
LIVE
OBS-2026-000147 (CVE-2026-70477)
RETRO
OBS-2026-000148 (CVE-2026-70477)
LIVE
OBS-2026-000149 (CVE-2026-7273)
LIVE
OBS-2026-000150 (CVE-2026-7273)
LIVE
OBS-2026-000151 (CVE-2026-73498)
LIVE
OBS-2026-000152 (CVE-2026-75650)
RETRO
OBS-2026-000153 (CVE-2026-75650)
RETRO
OBS-2026-000154 (CVE-2026-76461)
RETRO
OBS-2026-000155 (CVE-2026-76674)
RETRO
OBS-2026-000156 (CVE-2026-76674)
LIVE
OBS-2026-000157 (CVE-2026-77248)
LIVE
OBS-2026-000158 (CVE-2026-77254)
LIVE
OBS-2026-000159 (CVE-2026-77257)
LIVE
OBS-2026-000160 (CVE-2026-77258)
LIVE
OBS-2026-000161 (CVE-2026-77266)
LIVE
OBS-2026-000162 (CVE-2026-77267)
LIVE
OBS-2026-000163 (CVE-2026-77268)
LIVE
OBS-2026-000164 (CVE-2026-77269)
LIVE
OBS-2026-000165 (CVE-2026-77270)
LIVE
OBS-2026-000166 (CVE-2026-77272)
LIVE
OBS-2026-000167 (CVE-2026-77521)
LIVE
OBS-2026-000168 (CVE-2026-78234)
RETRO
OBS-2026-000169 (CVE-2026-78234)
LIVE
OBS-2026-000170 (CVE-2026-80351)
RETRO
OBS-2026-000171 (CVE-2026-80352)
RETRO
OBS-2026-000172 (CVE-2026-80354)
RETRO
OBS-2026-000173 (CVE-2026-80354)
LIVE
OBS-2026-000174 (CVE-2026-82331)
LIVE
OBS-2026-000175 (CVE-2026-82331)
LIVE
OBS-2026-000176 (CVE-2026-83021)
RETRO
OBS-2026-000177 (CVE-2026-83021)
LIVE
OBS-2026-000178 (CVE-2026-84285)
LIVE
OBS-2026-000179 (CVE-2026-84285)
LIVE
OBS-2026-000180 (CVE-2026-84779)
RETRO
OBS-2026-000181 (CVE-2026-84779)
LIVE
OBS-2026-000182 (CVE-2026-84939)
RETRO
OBS-2026-000183 (CVE-2026-84939)
RETRO
OBS-2026-000184 (CVE-2026-85165)
RETRO
OBS-2026-000185 (CVE-2026-85165)
LIVE
OBS-2026-000186 (CVE-2026-85166)
RETRO
OBS-2026-000187 (CVE-2026-85166)
LIVE
OBS-2026-000188 (CVE-2026-85168)
RETRO
OBS-2026-000189 (CVE-2026-85168)
LIVE
OBS-2026-000190 (CVE-2026-85654)
RETRO
OBS-2026-000191 (CVE-2026-85654)
LIVE
OBS-2026-000192 (CVE-2026-85788)
RETRO
OBS-2026-000193 (CVE-2026-85788)
LIVE
OBS-2026-000194 (CVE-2026-86060)
RETRO
OBS-2026-000195 (CVE-2026-86060)
RETRO
OBS-2026-000196 (CVE-2026-86218)
RETRO
OBS-2026-000197 (CVE-2026-86296)
RETRO
OBS-2026-000198 (CVE-2026-86296)
LIVE
OBS-2026-000199 (CVE-2026-86297)
RETRO
OBS-2026-000200 (CVE-2026-86297)
LIVE
OBS-2026-000201 (CVE-2026-86510)
RETRO
OBS-2026-000202 (CVE-2026-86510)
LIVE
OBS-2026-000203 (CVE-2026-86711)
RETRO
OBS-2026-000204 (CVE-2026-86711)
LIVE
OBS-2026-000205 (CVE-2026-87491)
RETRO
OBS-2026-000206 (CVE-2026-87911)
RETRO
OBS-2026-000207 (CVE-2026-87911)
LIVE
OBS-2026-000208 (CVE-2026-87999)
RETRO
OBS-2026-000209 (CVE-2026-87999)
LIVE
OBS-2026-000210 (CVE-2026-90562)
RETRO
OBS-2026-000211 (CVE-2026-90562)
RETRO
OBS-2026-000212 (CVE-2026-90680)
RETRO
OBS-2026-000213 (CVE-2026-90680)
LIVE
OBS-2026-000214 (CVE-2026-90692)
RETRO
OBS-2026-000215 (CVE-2026-90692)
LIVE
OBS-2026-000216 (CVE-2026-90693)
RETRO
OBS-2026-000217 (CVE-2026-90693)
LIVE
OBS-2026-000218 (CVE-2026-90699)
RETRO
OBS-2026-000219 (CVE-2026-90699)
LIVE
OBS-2026-000220 (CVE-2026-90702)
RETRO
OBS-2026-000221 (CVE-2026-90702)
LIVE
OBS-2026-000222 (CVE-2026-90711)
RETRO
OBS-2026-000223 (CVE-2026-90711)
RETRO
OBS-2026-000224 (CVE-2026-90770)
RETRO
OBS-2026-000225 (CVE-2026-90770)
LIVE
OBS-2026-000226 (CVE-2026-90777)
RETRO
OBS-2026-000227 (CVE-2026-90894)
RETRO
OBS-2026-000228 (CVE-2026-90894)
LIVE
OBS-2026-000229 (CVE-2026-91749)
RETRO
OBS-2026-000230 (CVE-2026-91749)
LIVE
OBS-2026-000231 (CVE-2026-91843)
RETRO
OBS-2026-000232 (CVE-2026-91843)
LIVE
OBS-2026-000233 (CVE-2026-9186)
RETRO
OBS-2026-000234 (CVE-2026-9186)
LIVE
OBS-2026-000235 (CVE-2026-92574)
LIVE
OBS-2026-000236 (CVE-2026-92574)
LIVE
OBS-2026-000237 (CVE-2026-93372)
RETRO
OBS-2026-000238 (CVE-2026-93372)
LIVE
OBS-2026-000239 (CVE-2026-93616)
LIVE
OBS-2026-000240 (CVE-2026-93952)
LIVE
OBS-2026-000241 (CVE-2026-94089)
RETRO
OBS-2026-000242 (CVE-2026-94089)
LIVE
OBS-2026-000243 (CVE-2026-94127)
LIVE
OBS-2026-000244 (CVE-2026-95675)
LIVE
OBS-2026-000245 (CVE-2026-95675)
LIVE
OBS-2026-000246 (CVE-2026-32626)
LIVE
OBS-2026-000247 (CVE-2026-76460)
RETRO
OBS-2026-000248 (CVE-2025-39964)
LIVE
OBS-2026-000249 (CVE-2025-39964)
LIVE
OBS-2026-000251 (CVE-2025-39682)
LIVE
OBS-2026-000253 (CVE-2026-22778)
RETRO
OBS-2026-000255 (CVE-2026-22778)
LIVE
OBS-2026-000256 (CVE-2026-32626)
RETRO
OBS-2026-000258 (CVE-2026-32626)
LIVE
OBS-2026-000259 (CVE-2026-76460)
RETRO
OBS-2026-000260 (CVE-2026-76460)
LIVE
🎯 Modèles d'attaque agentiques
AAP-001 : écrasement de consignes
AAP-002 : injection indirecte
AAP-004 : empoisonnement sémantique
AAP-005 : corruption RAG & mémoire
AAP-006 : usurpation inter-agents
AAP-007 : RCE en cascade
🎯 Vue d'ensemble des motifs
Taxonomie
AAP-003 : falsification d'outils
Motif P0
🛡️ Veille CVE
Vue d'ensemble
Archives 2026
Rapports de vulnérabilités 2026
Dossier spécial : analyse approfondie du patch tuesday septembre 2026 de Microsoft
CVE-2026-95675 : D-Link DAP-1360 Injection de Commandes OS sur l'Interface Web et RCE Root
CVE-2026-94127 : débordement de tampon dans le tas du micro-noyau TMM de F5 BIG-IP APM
CVE-2026-94089 : D-Link DIR-868L Débordement de Pile dans webfa_authentication.cgi et RCE
CVE-2026-93952 : contournement d'authentification et exécution de code à distance dans arista VeloCloud orchestrator
CVE-2026-93616 : traversée de répertoire dans le service web Check Point multi-domain security management et RCE
CVE-2026-93372 : dépassement de tampon sur le tas WebGL dans Google Chrome pour Android
CVE-2026-92574 : contournement du contexte de sécurité lors de la restauration de points de contrôle CRI-o et évasion de conteneur
CVE-2026-91843 : dépassement de tampon sur la pile dans Check Point security management Server
CVE-2026-91749 : utilisation de mémoire après libération (use-after-free) dans les web workers de Google Chrome
CVE-2026-90894 : évasion de machine virtuelle et élévation de privilèges dans parallels desktop (ParaShells)
CVE-2026-90777 : exécution de code arbitraire par désérialisation non sécurisée de modèles pré-entraînés dans espnet
CVE-2026-90770 : injection de commandes système et RCE dans le Point de terminaison ping_check de spug
CVE-2026-90711 : usurpation d'adresse IP et rupture de cloisonnement réseau par analyse défaillante des plages IPv4 mappées IPv6 dans proxy-addr
CVE-2026-90702 : D-Link DWR-M921 Injection de Commandes Système dans formDiskFormat
CVE-2026-90699 : D-Link DWR-M920 Injection de Commandes OS dans formPinManageSetup
CVE-2026-90693 : D-Link DIR-878 Débordement de Pile dans SetWan3Settings et RCE
CVE-2026-90692 : D-Link DIR-878 Débordement de Pile dans SetDynamicDNSIPv6Settings et RCE
CVE-2026-90680 : D-Link DIR-823G Débordement de Pile dans HNAP1 SetStaticRouteSettings
CVE-2026-90562 : contournement d'authentification et prise de contrôle administrative de LangBot par entropie insuffisante
CVE-2026-87999 : SSRF et contournement de filtrage IP vers les métadonnées azure dans open WebUI
CVE-2026-87988 : lecture et écriture arbitraires via disparité entre commandes auto-approuvées et liste de contrôle des chemins dans Mistral vibe
CVE-2026-87987 : exécution de code à distance via stripping des assignations de variables d'environnement dans Mistral vibe
CVE-2026-87986 : injection de commande via contournement des nœuds d'erreur syntaxique dans Mistral vibe
CVE-2026-87985 : exécution de code à distance via le quoting ANSI-c dans find -exec sur Mistral vibe
CVE-2026-87984 : écriture arbitraire de fichiers via omission des cibles de redirection shell dans Mistral vibe
CVE-2026-87983 : lecture arbitraire de fichiers via chemins absolus entre guillemets dans Mistral vibe
CVE-2026-87911 : désynchronisation de parseur SQL et injection de commandes dans awslabs postgres-MCP-Server
CVE-2026-87886 : élévation locale de privilèges par permissions non sécurisées dans le plugin acronis backup pour cPanel et plesk
CVE-2026-87491 : écriture hors limites et RCE dans le moteur V8 de Google Chromium
CVE-2026-87230 : compromission à distance non authentifiée des bilans financiers dans Oracle hyperion financial management
CVE-2026-86711 : exécution de code arbitraire via le pont IPC runGlobalAsync dans le client de terminal electerm
CVE-2026-86510 : D-Link DIR-822A Écriture Hors-Limites dans le Parseur L2TP et RCE
CVE-2026-86297 : D-Link DIR-605 Débordement de Mémoire Tampon Off-by-One dans le Parseur L2TP
CVE-2026-86296 : D-Link DIR-822A Débordement de Mémoire Tampon sur la Pile udhcpcd et RCE
CVE-2026-86218 : exécution de code à distance pré-authentification par injection de code statique dans n-able n-central
CVE-2026-86060 : élévation de privilèges administrateur par injection de délimiteur d'argument SSH dans MikroTik RouterOS (« MikroTrick »)
CVE-2026-85880 : débordement de tampon de tas dans ALPC et évasion de sandbox (zero-day exploité dans la nature)
CVE-2026-85788 : contournement du mode lecture seule par commentaires dans awslabs MySQL-MCP-Server
CVE-2026-85706 : traversée de répertoire non authentifiée dans l'API des commits GitLab ce/EE
CVE-2026-85654 : injection de template SSTI et RCE dans awslabs dynamodb-MCP-Server
CVE-2026-85168 : injection de commandes OS via le nœud git dans N8N
CVE-2026-85166 : contournement d'autorisation sur les identifiants de sous-workflows dans N8N
CVE-2026-85165 : évasion de sandbox dans le moteur d'expressions N8N
CVE-2026-85103 : débordement de tas dans le décodeur asn.1 des certificats VPN et exécution de code arbitraire dans Check Point gaia OS
CVE-2026-85102 : défaut de validation des certificats VPN et exécution de code arbitraire à distance dans Check Point gaia OS
CVE-2026-85046 : faille zero-day de confusion de types V8 Maglev/TurboFan dans Google Chromium
CVE-2026-84939 : traversée de répertoires par locale malformée et injection de modèle distant dans Apache freemarker
CVE-2026-84869 : transfert de fichiers et exécution à distance non autorisés dans le client ConnectWise ScreenConnect
CVE-2026-84779 : défaut de contrôle d'accès sur l'API MCP du plugin WordPress agentimus
CVE-2026-84285 : injection de commandes système dans le module d'export d'espaces de travail de tuleap enterprise
CVE-2026-83549 : injection de commandes système AMC et exploitation en chaîne sur SonicWall SMA 1000
CVE-2026-83548 : SSRF non authentifié critique et compromission de passerelle SonicWall SMA1000
CVE-2026-83527 : contournement d'authentification administratif non authentifié dans Ivanti sentry par canal alternatif
CVE-2026-83099 : exécution de code à distance non authentifiée dans Oracle forms services
CVE-2026-83059 : compromission à distance non authentifiée du serveur LDAP Oracle internet Directory (OID)
CVE-2026-83021 : exécution de code à distance non authentifiée dans le web container d'Oracle WebLogic Server
CVE-2026-83020 : exécution de code à distance non authentifiée dans Oracle platform security for java (OPSS)
CVE-2026-82474 : contournement de la politique d'interception de sudo via execveat
CVE-2026-82331 : résolution impropre de liens symboliques dans le plugin tar d'Apache BuildStream et écrasement de fichiers hôtes
CVE-2026-82329 : contournement d'authentification par clé fantôme dans JFrog Artifactory
CVE-2026-82078 : exécution de code arbitraire par chargement dynamique de classe dans PaperCut NG/MF
CVE-2026-81963 : élévation de privilèges dans le Windows update stack (zero-day exploité dans la nature)
CVE-2026-81578 : contournement d'authentification sur l'interface web de PaperCut NG/MF
CVE-2026-80354 : contournement d'autorisation multi-tenant et fuite de secrets dans Apache camel k
CVE-2026-80352 : élévation de privilèges d'opérateur Kubernetes par injection YAML dans le trait master d'Apache camel k
CVE-2026-80351 : exécution de code à distance par injection d'évaluation maven dans Apache camel k
CVE-2026-80083 : évasion d'hôte via le commutateur virtuel hyper-v (vmswitch.sys)
CVE-2026-78510 : exécution de code à distance zéro-clic dans le volet de lecture Microsoft outlook
CVE-2026-78509 : exécution de code à distance dans le volet de prévisualisation du shell Windows
CVE-2026-78445 : corruption de mémoire et exécution de code à distance dans Windows services for NFS
CVE-2026-78234 : usurpation d'identité et compromission de cluster via la clé de signature service CA dans hawtio-operator
CVE-2026-77521 : injection de commandes dans SandboxShellBackend et évasion de conteneur dans MaxKB
CVE-2026-77493 : exécution de code à distance zéro-clic via le volet de prévisualisation Windows graphics
CVE-2026-76674 : dépassement de tampon et compromission totale dans HPE aruba EdgeConnect SD-WAN
CVE-2026-76461 : exécution de code à distance sans clic par injection SQL dans Cisco Secure email Gateway
CVE-2026-76460 : contournement d'authentification par API REST non authentifiée dans Cisco identity services engine (ISE)
CVE-2026-75874 : évasion critique de bac à sable dans mozilla Firefox (CVSS 10.0)
CVE-2026-75650 : exécution de code arbitraire à distance sans authentification par injection de template StyleSmuggler dans Adobe commerce et magento
CVE-2026-74976 : erreur de compilation JIT et confusion de type dans SpiderMonkey Firefox
CVE-2026-74963 : contournement de la same-origin Policy dans les cookies Firefox
CVE-2026-74957 : contournement des filtres safe browsing dans mozilla Firefox
CVE-2026-74521 : comparaison erronée strncmp du ClientGUID binaire dans ksmbd (noyau Linux)
CVE-2026-74512 : libération prématurée et utilisation après libération (UAF) lors de la suppression de règle d'audit (noyau Linux)
CVE-2026-73431 : rejeu de jetons sans état et prise de contrôle de compte dans CIRCL vulnerability-lookup
CVE-2026-73009 : exécution de code à distance non authentifiée dans Windows SSTP VPN
CVE-2026-72982 : exécution de code à distance non authentifiée dans Windows netlogon (compromission de contrôleur de domaine)
CVE-2026-72979 : utilisation de mémoire après libération (UAF) dans Windows DHCP Server
CVE-2026-72961 : élévation de privilèges invité vers hôte dans Windows hyper-v
CVE-2026-71133 : compromission de la fédération d'identités par le moteur d'authentification d'Oracle access manager
CVE-2026-70477 : injection de prompt et exécution de code à distance (RCE) dans le nœud CSV agent de Flowise AI
CVE-2026-69851 : élévation de privilèges par falsification de requête côté serveur (SSRF) dans Microsoft Entra ID
CVE-2026-69845 : débordement de tas et exécution de code à distance dans Windows DHCP Server
CVE-2026-69730 : exécution de code à distance non authentifiée dans Windows DNS Server
CVE-2026-69676 : contournement d'authentification et exécution de code dans Windows Kerberos
CVE-2026-69649 : exécution de code à distance dans l'extension Windows raw image (génération de vignettes)
CVE-2026-69603 : évasion de machine virtuelle invitée vers l'hôte hyper-v (guest-to-host escape)
CVE-2026-69595 : exécution de code à distance dans le pilote ONCRPC XDR de Windows services for NFS
CVE-2026-69579 : exécution de code à distance non authentifiée dans Windows message queuing (MSMQ)
CVE-2026-69518 : exécution de code à distance dans le canal presse-papier de Windows remote desktop
CVE-2026-68200 : Élévation de Privilèges ALSA Timer par Concurrence Use-After-Free sur ioctl TRIGGER
CVE-2026-67593 : suppression de file pré-authentification dans Apache ActiveMQ artemis via openwire
CVE-2026-67277 : contournement d'authentification et sous-dépassement d'entier dans le service bandwidth-test de MikroTik RouterOS (fuite mémoire & DoS)
CVE-2026-65927 : contournement du contrôle d'accès par erreur de décalage d'un dans RewriteValve pour Apache tomcat
CVE-2026-65777 : contournement des contrôles de sécurité Active Directory et du filtrage de SID
CVE-2026-65400 : prise de contrôle graphique à distance sans authentification dans Apple macOS screen sharing
CVE-2026-65381 : évasion de bac à sable et élévation de privilèges dans Apple macOS
CVE-2026-65182 : contournement de contrainte de sécurité et rupture d'autorisation dans Apache tomcat
CVE-2026-64849 : falsification de requête côté serveur (SSRF) critique dans les notifications webhook de MLflow
CVE-2026-64268 : Écriture Hors-Limites à Distance RDMA/siw (Soft-iWARP) dans le Noyau Linux
CVE-2026-63077 : contournement d'authentification vers RCE dans JetBrains TeamCity via le protocole d'interrogation des agents
CVE-2026-63030 : confusion de route dans l'API REST batch de WordPress core menant à une exécution de code à distance
CVE-2026-62818 : exécution de code à distance dans Windows Active Directory Certificate Services (AD CS)
CVE-2026-62785 : exécution de code à distance dans le service Windows LDAP sur les contrôleurs de domaine
CVE-2026-62752 : élévation locale de privilèges dans le sous-système Windows Kerberos
CVE-2026-62574 : élévation locale de privilèges via le composant d'installation dans Oracle java se et GraalVM
CVE-2026-61308 : divulgation d'informations inter-périmètres via le composant réseau HTTP de java se
CVE-2026-61094 : compromission du système via le sous-système de réplication binaire dans MySQL Server
CVE-2026-60623 : altération de données et divulgation d'informations dans MySQL connector/j
CVE-2026-60592 : déni de service réseau non authentifié et altération de données dans l'opérateur NDB
CVE-2026-60316 : prise de contrôle de serveur et cluster via le protocole MySQL x plugin
CVE-2026-60163 : élévation locale de privilèges et prise de contrôle dans MySQL group replication
CVE-2026-60137 : injection SQL facilitée dans le paramètre author__not_in de wp_query sous WordPress core
CVE-2026-59840 : lecture hors limites de tampon dans Fortinet FortiOS et FortiProxy
CVE-2026-59839 : traversée de répertoire dans le CLI FortiOS et évasion de bac à sable
CVE-2026-59837 : débordement de tampon sur la pile dans la génération de rapports FortiOS
CVE-2026-59822 : contournement d'authentification sur le Point de terminaison HTTP streamable MCP de LiteLLM
CVE-2026-59310 : exécution de code à distance dans VMware vCenter Server via une traversée de répertoire du service syslog
CVE-2026-58704 : élévation de privilèges sans clic à portée radio dans le modem cellulaire des Google pixel
CVE-2026-58644 : exécution de code à distance dans Microsoft SharePoint Server via la désérialisation du récepteur d'événements de flux de travail
CVE-2026-58599 : exécution de code à distance par débordement de tas dans Microsoft HEVC video extensions
CVE-2026-58480 : téléversement arbitraire de fichiers non authentifié dans blocksy companion Pro menant à une RCE
CVE-2026-58070 : divulgation d'identifiants de machines invitées en clair dans les journaux de support Veeam
CVE-2026-57967 : prise de contrôle non authentifiée de session par réattachement sur le protocole core d'Apache activemq artemis
CVE-2026-55653 : double libération mémoire dans OpenSSH lors de la validation des groupes FIPS DH-GEX
CVE-2026-55040 : contournement d'authentification et élévation de privilèges dans Microsoft SharePoint Server via falsification de signature JWT
CVE-2026-54291 : rétrogradation silencieuse de l'authentification SCRAM avec channel binding dans pgjdbc
CVE-2026-54236 : vLLM — fuite d'adresses mémoire par exception non gérée dans le traitement d'images
CVE-2026-53266 : écriture hors limites dans ebtables SNAT ARP du noyau Linux & élévation de privilèges
CVE-2026-52933 : Élévation de Privilèges io_uring/poll par Comparaison Signée de Verrous de Propriété
CVE-2026-52924 : Vulnérabilité Use-After-Free SCTP par Vidage Outqueue COOKIE-ECHO dans le Noyau Linux
CVE-2026-50522 : exécution de code à distance dans Microsoft SharePoint Server via la désérialisation .NET
CVE-2026-50500 : élévation de privilèges par use-after-free dans le canal sécurisé Windows netlogon
CVE-2026-50481 : élévation de privilèges par altération de données immuables dans azure Active Directory
CVE-2026-50391 : élévation locale de privilèges dans le client Windows group Policy
CVE-2026-50346 : élévation de privilèges dans le runtime RPC de Windows netlogon
CVE-2026-49869 : contournement d'authentification et exécution de code à distance dans kestra OSS via suffixe d'URL
CVE-2026-49179 : exécution de code à distance dans Windows Active Directory domain services
CVE-2026-48746 : vLLM — contournement d'authentification API OpenAI via une incohérence ASGI starlette
CVE-2026-48710 : BadHost — contrebande de chemin HTTP et contournement d'authentification dans starlette & FastAPI
CVE-2026-47876 : écriture hors limites dans vmxnet3 et évasion de machine virtuelle ESXi
CVE-2026-47063 : falsification existentielle et contournement de vérification JAR dans les bibliothèques Oracle java se
CVE-2026-47058 : corruption de mémoire hors limites dans l'implémentation DataView de java scripting
CVE-2026-47057 : déni de service distant dans le moteur de script Oracle java se
CVE-2026-46870 : contournement de contrôle d'accès et compromission de poste dans MySQL shell pour VS Code
CVE-2026-46862 : déni de service distant non authentifié via TLS dans MySQL router
CVE-2026-46861 : élévation de privilèges et compromission de cluster dans l'opérateur MySQL NDB
CVE-2026-46860 : prise de contrôle administrative non authentifiée à distance de MySQL router
CVE-2026-46850 : exécution de code à distance par injection de code dans MySQL shell pour VS Code
CVE-2026-46580 : injection indirecte de prompt et RCE via espaces de travail dans Eclipse Theia
CVE-2026-45321 : compromission massive de la chaîne d'approvisionnement touchant 42 paquets de l'écosystème NPM TanStack
CVE-2026-44963 : exécution de code à distance dans Veeam Backup & Replication via la désérialisation d'ObjRef .NET
CVE-2026-43386 : lecture hors limites lors du parsing WMM IE dans le pilote wi-fi realtek rtl8723bs (noyau Linux)
CVE-2026-43133 : Évasion Hyperviseur KVM nSVM par Émulation VMLOAD/VMSAVE Désynchronisée
CVE-2026-43114 : Contournement de Filtrage Netfilter nft_set_pipapo AVX2 par Non-Vérification d'Expiration
CVE-2026-42271 : injection de commandes système à distance sans authentification dans les points de test du proxy LiteLLM
CVE-2026-42249 : traversée de répertoire par en-têtes HTTP et RCE dans le mécanisme de mise à jour d'Ollama sous Windows
CVE-2026-42208 : injection SQL dans la vérification de clé API proxy LiteLLM
CVE-2026-42018 : exposition et génération de jetons utilisateur anonyme dans JFrog Artifactory
CVE-2026-42016 : élévation de privilèges dans JFrog Artifactory par contournement de validation de portée de jeton
CVE-2026-41849 : déni de service par dépassement d'entier via la multiplication de chaînes SpEL dans spring framework
CVE-2026-41843 : traversée de répertoire dans la résolution des ressources statiques versionnées du spring framework
CVE-2026-41709 : journalisation insuffisante et évasion d'audit dans VMware ESXi
CVE-2026-41703 : lecture hors limites dans la gestion des VMs VMware ESXi
CVE-2026-41264 : injection d'invite vers exécution de code à distance (RCE) dans l'agent CSV de Flowise
CVE-2026-41254 : dépassement d'entier dans little CMS (lcms2) affectant la gestion des couleurs java 2D
CVE-2026-41035 : rsync receiver use-after-free
CVE-2026-40933 : injection de commandes OS et RCE dans l'adaptateur MCP stdio de Flowise
CVE-2026-40227 : déni de service et crash par assertion dans l'API IPC de Systemd avec élément nul
CVE-2026-40192 : bombe de décompression GZIP dans le décodeur d'images FITS de pillow
CVE-2026-40170 : dépassement de tampon de pile dans ngtcp2
CVE-2026-40087 : validation incomplète des f-strings dans LangChain et fuite d'attributs
CVE-2026-39884 : argument injection dans MCP-Server-Kubernetes
CVE-2026-39842 : injection d'expression dans la plateforme IoT OpenRemote
CVE-2026-39808 : injection de commandes système root dans l'API d'administration de Fortinet FortiSandbox
CVE-2026-37338 : injection SQL dans SourceCodester simple music cloud community system
CVE-2026-37008 : évasion de bac à sable python et prise de contrôle de l'hôte dans CodeInterpreterTool de CrewAI
CVE-2026-35385 : installation inattendue de fichiers setuid via le protocole hérité scp dans OpenSSH
CVE-2026-35188 : double libération mémoire lors de la vérification de réponse OCSP agrafée dans OpenSSL
CVE-2026-34621 : prototype pollution dans Acrobat Reader
CVE-2026-34197 : exécution de code à distance sur Apache ActiveMQ classic
CVE-2026-34183 : croissance mémoire non bornée et déni de service dans le gestionnaire QUIC path_challenge d'OpenSSL
CVE-2026-33873 : RCE via puits d'exécution dynamique dans l'assistant agentique de Langflow
CVE-2026-33825 : LPE 'BlueHammer' sur Microsoft Defender
CVE-2026-33634 : compromission de la chaîne d'approvisionnement dans l'action GitHub trivy d'aqua security
CVE-2026-33626 : SSRF dans le module vision de LMDeploy et exfiltration de métadonnées cloud
CVE-2026-33017 : RCE non authentifiée dans Langflow via l'endpoint build_public_tmp
CVE-2026-32997 : écriture de fichiers arbitraires dans Veeam Backup & Replication pour Linux
CVE-2026-32626 : injection XSS en phase de streaming et RCE sous electron dans AnythingLLM
CVE-2026-32201 : vulnérabilité de spoofing dans Microsoft SharePoint Server
CVE-2026-31845 : XSS réfléchi dans rukovoditel CRM
CVE-2026-31718 : utilisation après libération (UAF) dans le ramasse-miettes de descripteurs durables ksmbd (noyau Linux)
CVE-2026-31633 : débordement d'entier dans le traitement des jetons rxgk du noyau Linux
CVE-2026-31431 (copy-fail)
CVE-2026-31430 : lecture hors limites dans le parseur de certificats x.509 du noyau Linux
CVE-2026-31377 : accès non authentifié au service de métadonnées du frontend Apache Doris et exfiltration de schéma
CVE-2026-31368 : échec d'initialisation de la base de données
CVE-2026-31223 : exécution de code à distance par désérialisation pickle non sécurisée dans snorkel AI
CVE-2026-30624 : injection de commandes via les serveurs MCP externes d'agent zero
CVE-2026-30623 : LiteLLM authenticated MCP RCE
CVE-2026-30617 : exécution de code à distance dans LangChain-ChatChat
CVE-2026-30615 : Windsurf MCP prompt injection RCE
CVE-2026-28326 : exécution de code à distance par clé codée en dur dans SolarWinds access rights manager (ARM)
CVE-2026-27966 : RCE dans l'agent CSV de Langflow via allow_dangerous_code codé en dur
CVE-2026-25750 : vulnérabilité d'injection de paramètre d'URL dans LangSmith Studio
CVE-2026-25724 : contournement de permissions par liens symboliques dans Claude code
CVE-2026-25089 : injection de commandes système à distance non authentifiée dans l'interface web de Fortinet FortiSandbox
CVE-2026-24858 : faille critique de contournement d'authentification FortiCloud SSO (exploitation Active CISA KEV)
CVE-2026-24307 : confusion de type d'entrée & fuite d'information dans Microsoft 365 Copilot
CVE-2026-23772 : élévation de privilèges dans dell storage manager
CVE-2026-23432 : utilisation après libération (UAF) dans le mappage mémoire invité hyper-v mshv (noyau Linux)
CVE-2026-23288 : écriture hors limites dans le tampon de commandes NPU AMD XDNA (noyau Linux)
CVE-2026-23269 : validation d'états hors limites lors du dépaquetage des règles DFA AppArmor (noyau Linux)
CVE-2026-23246 : dépassement d'indice de tableau link_id dans mac80211 wi-fi 7 MLO (noyau Linux)
CVE-2026-22807 : exécution de code à distance pré-authentification dans le chargeur de modules dynamiques auto-map de vLLM
CVE-2026-22778 : dépassement de tas et contournement d'ASLR dans le traitement multimodal de vLLM
CVE-2026-22708 : contournement d'allowlist terminal et RCE dans Cursor IDE
CVE-2026-22153 : contournement d'authentification LDAP dans FortiOS (VPN & FSSO)
CVE-2026-21962 : contournement critique du contrôle d'accès dans le plug-in proxy Oracle WebLogic Server
CVE-2026-21708 : injection SQL PostgreSQL et exécution de code à distance via le rôle backup viewer dans Veeam Backup & Replication
CVE-2026-21672 : élévation locale de privilèges sur les serveurs Windows Veeam Backup & Replication
CVE-2026-21671 : exécution de code à distance en cluster haute disponibilité dans Veeam Backup & Replication
CVE-2026-21670 : extraction d'identifiants et clés SSH par un utilisateur peu privilégié dans Veeam Backup & Replication
CVE-2026-21669 : exécution de code à distance par un utilisateur de domaine dans Veeam Backup & Replication
CVE-2026-21643 : injection SQL Fortinet FortiClient EMS
CVE-2026-21510 : contournement de fonctionnalité de sécurité dans Windows shell
CVE-2026-20324 : injection de commandes dans sftunnel de Cisco Secure firewall management center (FMC)
CVE-2026-20307 : exécution de code à distance par désérialisation java dans Cisco identity services engine
CVE-2026-20205 : divulgation d'informations sensibles dans Splunk MCP Server
CVE-2026-20192 : contournement d'autorisation non authentifié dans Cisco identity services engine (ISE)
CVE-2026-20186 - injection de commande Cisco ISE
CVE-2026-20184 : vulnérabilité d'impersonnalisation SSO Cisco Webex
CVE-2026-20180 : vulnérabilité critique d'exécution de code à distance sur Cisco ISE
CVE-2026-20147 : vulnérabilité d'exécution de code à distance dans Cisco ISE
CVE-2026-20133 : vulnérabilité de divulgation d’informations sensibles dans Cisco Catalyst SD-WAN Manager
CVE-2026-20128 : Cisco Catalyst SD-WAN
CVE-2026-20127 : contournement d'authentification sur Cisco Catalyst SD-WAN
CVE-2026-20122 : écriture arbitraire de fichiers dans Cisco Catalyst SD-WAN Manager
CVE-2026-20079 : contournement d'authentification et RCE root dans Cisco Secure FMC
CVE-2026-19490 : contournement d'authentification dans Citrix NetScaler ADC et Gateway
CVE-2026-18851 : élévation de privilèges vers administrateur dans Ivanti endpoint manager mobile par défaut d'autorisation
CVE-2026-18503 : déni de service par consommation CPU super-linéaire (ReDoS) dans csv.sniffer de CPython
CVE-2026-18486 : vol d'identifiants via les filtres jq dans IBM ContextForge MCP Gateway
CVE-2026-16356 : faille use-after-free dans les APIs d'accessibilité de Firefox
CVE-2026-15719 : rupture de l'isolation de site (site isolation) dans mozilla Firefox
CVE-2026-15718 : pointeur mémoire invalide dans le moteur WebAssembly Firefox (exploit public)
CVE-2026-15308 : épuisement CPU et déni de service dans HTMLParser.feed() de CPython par balises non fermées
CVE-2026-14894 : téléversement de fichier arbitraire non authentifié et RCE dans l'extension WordPress super forms
CVE-2026-12745 : exécution de code à distance non authentifiée secondaire dans Ivanti neurons for ITSM par désérialisation d'objets
CVE-2026-12744 : exécution de code à distance non authentifiée dans Ivanti neurons for ITSM par désérialisation .NET non sécurisée
CVE-2026-12651 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM via désérialisation de flux
CVE-2026-12650 : exécution de code à distance authentifiée avec changement de périmètre dans Ivanti neurons for ITSM par désérialisation
CVE-2026-12648 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM par désérialisation de données non fiables
CVE-2026-12647 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM par défaut d'autorisation dans le moteur d'automatisation
CVE-2026-12646 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM par défaut d'autorisation dans les actions de logique métier
CVE-2026-12645 : exécution de code à distance authentifiée dans Ivanti neurons for ITSM par défaut d'autorisation dans les gestionnaires de workflow
CVE-2026-12304 : fuite de cookies inter-domaines et contournement SOP dans Firefox
CVE-2026-12293 : utilisation de mémoire après libération (UAF) dans WebGPU Firefox
CVE-2026-12289 : élévation de privilèges dans le pipeline WebRender de Firefox
CVE-2026-12045 : contournement de transaction en lecture seule et RCE dans l'assistant IA de pgAdmin 4
CVE-2026-11972 : boucle infinie et déni de service lors de la fin de fichier dans tarfile en mode streaming
CVE-2026-11945 : injection SQL dans les fonctions d'importation de règles de PostgreSQL anonymizer
CVE-2026-11940 : contournement des filtres d'extraction tarfile et traversée de répertoire dans CPython
CVE-2026-11393 : AWS AgentCore — empoisonnement multi-agents et RCE par injection de triple-guillemets
CVE-2026-9586 : injection SQL non authentifiée et exécution de code à distance dans sangoma switchvox PBX
CVE-2026-9186 : écriture arbitraire dans la configuration mcp.json des IDE via Langflow
CVE-2026-9050 : défaut d'autorisation dans slider revolution permettant la désactivation arbitraire de plugins
CVE-2026-9048 : divulgation d'informations sensibles et fuite de clés d'API dans slider revolution
CVE-2026-8932 : réutilisation erronée de connexions mTLS dans curl en cas de configuration incomplète
CVE-2026-8719 : élévation de privilèges dans AI engine
CVE-2026-8643 : écriture arbitraire de fichiers hors du répertoire cible via console_scripts dans pip
CVE-2026-8452 : débordement de tampon de tas vers RCE root dans NetScaler ADC & Gateway via la canonisation SAML
CVE-2026-8293 : contournement d'authentification et saut du défi 2FA dans really simple security
CVE-2026-8206 : élévation de privilèges non authentifiée et prise de contrôle de compte dans kirki customizer framework
CVE-2026-7814 : vulnérabilité XSS stockée via les noms d'objets dans l'arborescence et l'analyseur explain de pgAdmin 4
CVE-2026-7273 : débordement de tampon sur la pile dans le programme CGI des commutateurs zyxel GS1900 menant à l'exécution de code à distance
CVE-2026-7210 : entropie insuffisante et déni de service par collision de hash XML dans expat et ElementTree (CPython)
CVE-2026-7141 : RCE sur le gestionnaire de KV cache de vLLM
CVE-2026-6638 : injection SQL via le nom de table dans refresh publication de PostgreSQL
CVE-2026-6615 : traversée de répertoire sur TransformerOptimus SuperAGI
CVE-2026-6605 : vulnérabilité SSRF dans AgentScope
CVE-2026-6604 : blind SSRF sur AgentScope via prompt injection
CVE-2026-6603 : exécution de code à distance dans le framework AgentScope
CVE-2026-6602 : téléchargement de fichier arbitraire dans le système de gestion hospitalier rickxy
CVE-2026-6596 : téléversement de fichier arbitraire dans Langflow
CVE-2026-6595 : injection SQL dans school management system
CVE-2026-6560 : buffer overflow sur routeur H3C magic B0
CVE-2026-6507 : écriture hors limites dans dnsmasq
CVE-2026-6490 : injection SQL dans QueryMine SMS
CVE-2026-6476 : injection SQL via le nom de souscription dans pg_createsubscriber de PostgreSQL
CVE-2026-6473 : écriture hors limites par bouclage d'entier dans l'allocation mémoire du serveur PostgreSQL
CVE-2026-6443 : attaque par chaîne d'approvisionnement contre les plugins WordPress essential plugin
CVE-2026-6276 : fuite de cookies vers des hôtes tiers via un en-tête host obsolète dans curl
CVE-2026-6138 : injection critique de commandes OS à distance dans le totolink A7100RU
CVE-2026-6105 : défaut d'autorisation dans perfree go-fastdfs-web
CVE-2026-6100 : utilisation après libération (UAF) dans les décompresseurs CPython sous pression mémoire
CVE-2026-5966 : suppression arbitraire de fichiers dans ThreatSonar anti-ransomware
CVE-2026-5809 : suppression arbitraire de fichiers dans wpForo forum
CVE-2026-5364 : téléversement de fichier arbitraire dans drag and drop file upload for contact form 7
CVE-2026-5059 : RCE sur AWS-MCP-Server
CVE-2026-5027 : Langflow — traversée de répertoire et écriture arbitraire de fichiers via /API/V2/files
CVE-2026-5002 : injection critique dans localGPT
CVE-2026-4519 : injection d'arguments de ligne de commande dans webbrowser.open() de CPython via des URL avec tiret initial
CVE-2026-4372 : Hugging Face transformers — RCE par injection de configuration dans _attn_implementation_internal
CVE-2026-3195 : débordement de tampon de tas dans virtio-snd PCM de QEMU (correctif incomplet de CVE-2024-7730)
CVE-2026-3055 : memory overread sur NetScaler (SAML IdP)
CVE-2026-2360 : élévation de privilèges vers superutilisateur via search_path et opérateur personnalisé dans PostgreSQL anonymizer
CVE-2026-2007 : débordement de tampon de tas dans l'extension pg_trgm de PostgreSQL
CVE-2026-2006 : dépassement de tampon et exécution de code arbitraire lors de la validation multibyte dans PostgreSQL
CVE-2026-1340 : exécution de code à distance non authentifiée dans Ivanti EPMM
CVE-2026-0915 : fuite du contenu de la pile vers le résolveur DNS dans glibc getnetbyaddr
CVE-2026-0770 : exécution de code à distance non authentifiée dans Langflow via l'échappement du bac à sable de validation de code
CVE-2026-0300 : débordement de tampon de pile vers RCE root dans le portail captif user-ID de Palo Alto Networks PAN-OS
CVE-2026-0257 : contournement critique de l'authentification dans le portail Palo Alto Networks GlobalProtect
CVE-2026-27825 : mcp-atlassian Confluence Download Attachment Arbitrary File Write RCE
CVE-2026-27826 : mcp-atlassian Unvalidated Header SSRF to Cloud Instance Metadata
CVE-2026-73498 : mcp-atlassian Confluence Upload Attachment Arbitrary File Exfiltration
CVE-2026-77248 : mcp-atlassian Unauthenticated Arbitrary File Read and Attachment Exfiltration
CVE-2026-77254 : mcp-atlassian Missing Authentication on HTTP Transport Endpoint
CVE-2026-77257 : mcp-atlassian Jira Upload Attachment Path Traversal
CVE-2026-77258 : mcp-atlassian Confluence Attachment Handler Missing Safe Path Validation
CVE-2026-77266 : mcp-atlassian Absolute Path Traversal Bypass in Attachment Operations
CVE-2026-77267 : mcp-atlassian Header-Based SSRF in Fetcher Constructor
CVE-2026-77268 : mcp-atlassian World-Readable Permissions on OAuth Fallback Tokens
CVE-2026-77269 : mcp-atlassian Incomplete Fix for Path Traversal in Attachment Uploads
CVE-2026-77270 : mcp-atlassian Blind Path Trust in File Dispatcher
CVE-2026-77272 : mcp-atlassian Reflected XSS in OAuth Callback Error Response
Archives 2025
Rapports de vulnérabilités 2025
CVE-2025-66389 : traversée d'espace de travail et exfiltration dans GitHub Copilot
CVE-2025-64504 : énumération trans-organisationnelle des membres Langfuse
CVE-2025-61882 : RCE 0-day dans Oracle e-business Suite (BI publisher / concurrent processing)
CVE-2025-60710 - élévation de privilèges dans le processus hôte pour les tâches Windows
CVE-2025-59528 : Flowise — RCE critique dans le nœud CustomMCP via le constructeur JavaScript function()
CVE-2025-59470 : exécution de code PostgreSQL par un opérateur dans Veeam Backup & Replication
CVE-2025-59469 : écriture de fichiers avec privilèges root dans Veeam Backup & Replication
CVE-2025-59468 : exécution de code PostgreSQL via le paramètre password dans Veeam Backup & Replication
CVE-2025-59417 : XSS et RCE via dangerouslySetInnerHTML dans les SVG de Lobe Chat
CVE-2025-58434 : prise de contrôle complète non authentifiée FlowiseAI
CVE-2025-55182 : « react2shell » — RCE pré-authentification par désérialisation dans Meta ReAct Server components
CVE-2025-55125 : injection de commandes root via configuration de sauvegarde dans Veeam Backup & Replication
CVE-2025-54795 : Claude code — injection de commande echo et contournement de confirmation utilisateur
CVE-2025-54794 : Claude code — évasion de bac à sable par comparaison de préfixe de chemin
CVE-2025-53844 : écriture hors limites dans FortiOS via périphériques fabric compromis
CVE-2025-53773 : RCE sur GitHub Copilot via prompt injection
CVE-2025-53770 : RCE par désérialisation non sécurisée dans Microsoft SharePoint Server (ToolShell)
CVE-2025-52970 : contournement des contrôles d'accès et élévation de privilèges dans Fortinet FortiWeb
CVE-2025-52573 : injection de commandes dans l'outil ui_tap du serveur MCP iOS simulator
CVE-2025-50105 : élévation de privilèges et falsification de workflows dans Oracle e-business Suite (universal work queue)
CVE-2025-49704 : injection de code à distance dans Microsoft SharePoint Server
CVE-2025-49150 : exfiltration de données via téléchargement automatique de schémas JSON dans Cursor AI
CVE-2025-49113 : RCE par désérialisation PHP non sécurisée dans Roundcube Webmail (upload.php)
CVE-2025-47277 : exécution de code à distance dans le transfert de KV-cache PyNcclPipe de vLLM
CVE-2025-42944 : RCE par désérialisation java non authentifiée dans SAP NetWeaver AS java (RMI-P4)
CVE-2025-39964 : condition de concurrence dans l'API crypto du noyau Linux (af_alg_sendmsg)
CVE-2025-39682 : utilisation après libération dans le sous-système kTLS du noyau Linux et élévation locale de privilèges
CVE-2025-32724 : déni de service distant et crash système de Windows LSASS via RPC
CVE-2025-32711 (EchoLeak)
CVE-2025-32433 : exécution de commandes pré-authentification dans erlang/OTP SSH Server
CVE-2025-30733 : fuite de mémoire pré-authentification dans Oracle database Server (RDBMS listener)
CVE-2025-29927 : contournement d'autorisation middleware via en-tête x-middleware-subrequest dans next.js
CVE-2025-29824 : élévation de privilèges SYSTEM via le pilote Windows CLFS (use-after-free)
CVE-2025-29635 : vulnérabilité d'injection de commande dans le micrologiciel des routeurs D-Link DIR-823X
CVE-2025-26319 : Flowise — upload de fichiers arbitraires et traversée de répertoire menant à une RCE
CVE-2025-25257 : injection SQL non authentifiée sur l'interface de gestion de Fortinet FortiWeb
CVE-2025-25249 : débordement de tampon de tas et RCE dans Fortinet FortiOS cw_acd
CVE-2025-24813 : RCE par requêtes PUT partielles et désérialisation de session dans Apache tomcat
CVE-2025-24472 : contournement d'authentification super-admin dans Fortinet FortiOS & FortiProxy (CSF proxy)
CVE-2025-24054 : divulgation de hachages NTLM et authentification forcée dans Windows (.library-ms)
CVE-2025-23304 : RCE sur NVIDIA NeMo framework
CVE-2025-22457 : RCE root pré-authentification consécutive dans Ivanti Connect Secure (ICS / IPS / ZTA)
CVE-2025-21333 : élévation de privilèges dans le noyau Windows via hyper-v VSP (heap overflow)
CVE-2025-20393 : RCE root non authentifiée dans Cisco Secure email Gateway (spam quarantine)
CVE-2025-20352 : dépassement de pile SNMP dans Cisco IOS et IOS XE (DoS & RCE)
CVE-2025-20281 : RCE root non authentifiée dans les API Cisco identity services engine (ISE)
CVE-2025-20188 : téléversement arbitraire et RCE root dans Cisco IOS XE WLC via JWT codé en dur
CVE-2025-8088 : vulnérabilité de traversée de chemin WinRAR
CVE-2025-5777 : fuite mémoire OOB et détournement de session MFA dans Citrix NetScaler ADC & Gateway (CitrixBleed 2)
CVE-2025-5277 : injection de commandes dans AWS MCP Server via exécution d'outils contrainte
CVE-2025-3248 : Langflow — RCE non authentifiée via exec() dans la validation de code python
CVE-2025-0282 : RCE root pré-authentification par débordement de tampon dans Ivanti Connect Secure (ICS / IPS / ZTA)
Archives 2024
Rapports de vulnérabilités 2024
CVE-2024-57728 : téléversement arbitraire de fichiers
CVE-2024-47575 : Contournement d'Authentification et RCE dans Fortinet FortiManager fgfmd (FortiJump)
CVE-2024-21762 : Exécution de Code Zero-Day par Écriture Hors-Limites dans Fortinet FortiOS SSL-VPN
CVE-2024-20359 : Exécution de Code Persistante dans Cisco ASA/FTD (Line Runner / ArcaneDoor)
CVE-2024-20353 : Déni de Service & Corruption Mémoire dans le Serveur Web Cisco ASA/FTD (ArcaneDoor)
CVE-2024-5184 : injection directe de prompt & exfiltration de courriels dans EmailGPT
CVE-2024-3400 : Injection de Commandes Zero-Day dans Palo Alto Networks PAN-OS GlobalProtect
CVE-2024-0012 : Contournement d'Authentification sur l'Interface Web d'Administration Palo Alto PAN-OS
Archives 2023
Rapports de vulnérabilités 2023
CVE-2023-36424 : contournement d'authentification VMware vCenter Server
CVE-2023-27997 : Débordement de Tas RCE dans Fortinet FortiOS SSL-VPN (Volt Typhoon)
CVE-2023-27532 : divulgation d'identifiants dans l'API de Veeam Backup & Replication
CVE-2023-21529 : RCE dans Microsoft Exchange Server via désérialisation
CVE-2023-20198 : Élévation de Privilèges Zero-Day sur l'Interface Web de Cisco IOS XE
Archives 2022
Rapports de vulnérabilités 2022
CVE-2022-42475 : Débordement de Tas Pré-Authentification dans Fortinet FortiOS SSL-VPN
CVE-2022-29230 : XSS dans Shopify Hydrogen
Archives 2020
Rapports de vulnérabilités 2020
CVE-2020-9715 : use-after-free dans Adobe Acrobat et Reader
CVE-2020-3452 : Traversée de Répertoire dans les Services Web Cisco ASA/FTD
CVE-2020-2021 : Contournement d'Authentification SAML dans Palo Alto Networks PAN-OS
Archives 2012
Rapports de vulnérabilités 2012
CVE-2012-1854 : chargement non sécurisé de librairie dans Microsoft VBA
Archives 2009
Rapports de vulnérabilités 2009
CVE-2009-0238 : exécution de code à distance dans Microsoft Excel
🔍 Laboratoire Forensique
Vue d'ensemble
Active Directory
01. Comptes locaux vs domaine
02. SID, RID & identité Windows
03. Comptes privilégiés & intégrés
04. Admin local vs admin domaine
05. Authentification vs autorisation
06. Jetons d'accès & contexte de sécurité
07. Groupes & imbrication
08. Permissions NTFS & SMB
09. Privilèges vs permissions
10. Frontières administratives
11. Multi-domaines, arbres et forêts
12. Confiances entre forêts, arbres et domaines
13. Fondamentaux des approbations
14. Types d'approbations
15. Direction et transitivité des approbations
16. Authentification inter-domaines
17. SID filtering et name suffix routing
18. Groupes inter-domaines et FSP
19. Attaque domaine a vers domaine b
20. Comptes locaux sur machines de domaine
21. NTLM vs Kerberos en DFIR
22. Le PAC Kerberos
23. NetExec : ce que prouvent les résultats
24. Mouvement latéral inter-domaines
25. Délégations Kerberos
26. DCSync : fonctionnement et artefacts
27. Golden ticket vs silver ticket
28. Le DC comme pivot de mouvement latéral
29. RODC : promesses, limites et réalité
30. Azure AD / entra ID Connect
31. GPO, mouvement latéral et persistance
32. Triage DFIR : identité, origine et droits
33. Arbre de décision d'investigation
34. Cas limites et pièges en DFIR
35. Matrice de synthèse et aide-mémoire
Fondations Active Directory
Exploitation AD CS
Architecture et abus des GPO
Authentification Kerberos
Authentification NTLM
Microsoft 365
01. Fondamentaux DFIR M365
02. Plan d'identité entra ID
03. Comptes, groupes & rôles
04. Préparation du tenant
05. Le rôle global Reader
06. Matrice des accès DFIR
07. Préservation d'urgence
08. Architecture des journaux
09. Journaux de connexion entra
10. Journaux d'audit entra
11. Journaux de provisioning
12. Risque & identity protection
13. Unified audit log
14. Audit log vs UAL vs entra
15. Message trace forensique
16. Trace vs mailbox vs UAL
17. Audit de boîte mail
18. Politiques de rétention
19. Kill chain compromission
20. Techniques de phishing M365
21. Adversary-in-the-middle (AiTM)
22. Détection forensique AiTM
23. Attaques consentement OAuth
24. Password spray & Brute force
25. Abus device code flow
26. Techniques de persistance
27. Règles de boîte & persistance
28. Redirection de mail
29. Consentement OAuth & applications
30. Méthodes d'auth comme backdoor
31. Rôles & élévation de privilèges
32. Surface d'attaque des données
33. Investigation Exchange online
34. Investigation SharePoint online
35. Investigation OneDrive
36. Investigation Microsoft teams
37. Chemins d'accès & rayon d'impact
38. Pont d'identité AD vers entra
39. Forensique d'entra Connect
40. Synchronisation des hashs (PHS)
41. Authentification pass-through (PTA)
42. Seamless SSO & Kerberos
43. Chemins d'attaque hybrides
44. Triage d'incident M365
45. Reconstitution de timeline
46. Ce que prouvent les preuves
47. Corrélation multi-sources
48. Tenant inconnu (Black box)
49. Guide d'investigation BEC
50. Cas AiTM & vol de session
51. Cas compromission OAuth
52. Cas exfiltration de données
53. Ransomware & extorsion cloud
54. Référentiel rapide DFIR
55. Arbre décisionnel DFIR
56. Évolutions M365 en 2026
Windows
Injection avancée (évasion)
Avancé
Alternate data streams
Amcache & RecentFileCache
BAM
BITS (transfert)
DLL hijacking & sideloading
Événements 4624/4625 (connexions)
Événement 4663/5145 (accès)
Événement 4688 (processus)
Événements 7045/4698 (persistance)
Journaux d'événements EVTX
Jumplists
Fichiers LNK
Reconnaissance LOLBAS
MFT ($MFT)
Tubes nommés (IPC)
Prefetch
Injection de processus (bases)
Filiation des processus
PsExec
RDS (bureau à distance)
Shellbags
Shimcache (AppCompatCache)
SMB & mouvement latéral
SRUM
Sysmon (system monitor)
UserAssist & MUIcache
Journal USN
WER
Listes MRU (most recently used)
Registre Windows
Windows timeline
WMI (management inst.)
Linux
Comptes et privilèges Linux
Persistance avancée (rootkits)
Journaux d'authentification
Journaux de connexion Linux
Persistance Cron Linux
Artefacts d'édition (Viminfo)
Exfiltration et staging
Système de fichiers (MAC)
Persistance héritée Linux
Analyse des paquets
Processus & mémoire (live)
Historique shell Linux
Artefacts SSH Linux
Analyse Sudoers
Persistance Systemd
Ivanti
Architecture et versioning
Chasse aux artefacts (webshells)
Analyse des logs Ivanti
Écosystème Ivanti
Fortinet
Écosystème Fortinet
Veeam
Architecture et acteurs menaçants
Matrice des vulnérabilités et exploitation
Guide de durcissement et zero trust
Investigation forensique DFIR
🤖 Sécurité des Systèmes d'IA
Vue d'ensemble
Études approfondies & Architecture
Les agents IA peuvent-ils vraiment pratiquer la rétro-ingénierie ? SRE-Bench révèle leurs limites
Un agent IA peut-il réellement exploiter une faille réelle ? ExploitGym met les LLMs à l'épreuve
Comparatif des benchmarks cyber pour l'IA : CyberGym vs ExploitGym vs ExploitBench vs SRE-Bench
ExploitBench : jusqu'où peut aller un agent IA dans l'exploitation d'une faille ?
Une IA peut-elle en pirater une autre ? PIMiner et l'essor du Red-teaming autonome
Les injections de prompt sont-elles impossibles à résoudre ? Le débat sur l'intégrité contextuelle
Le protocole MCP constitue-t-il la nouvelle surface d'attaque majeure des agents IA ? L'approche MTGuard
AgentPoison : Red-teaming d’agents LLM par empoisonnement de mémoire et de bases de connaissances
Que peuvent réellement faire les agents IA en cybersécurité en 2026 ? Cartographie systématique des capacités, benchmarks et limites
Les LLM peuvent-ils accélérer les cyber-ranges et la simulation d'attaque ? Analyse d'arXiv:2608.16422
L'état de l'IA générative en cybersécurité & vie privée : bilan 2026, frontières et failles
Peut-on faire confiance aux LLM pour la cyber threat intelligence ? Limites et hallucinations (arXiv:2503.23175)
Comment pirater un agent IA ? L'anatomie complète de l'exploitation agentique
SysEvolve : co-évolution attaque-défense autonome en cyber-ranges — analyse d'arXiv:2608.15012
Les agents IA peuvent-ils défendre les systèmes réels ? SOC autonome, analyse de malware et remédiation
Injection de prompt vs empoisonnement d'outil vs empoisonnement RAG vs attaques MCP : taxonomie comparative
L'échelle de maturité cyber des agents IA en 10 niveaux : taxonomie vivante
Mouvement latéral A2A
Deep Dive
Erreurs de configuration
Opérationnel
Couche d'alignement (RLHF)
Deep Dive
Injection de prompt directe
Recherche
Détournement de fonction (FHA)
Deep Dive
Forensique mémoire GPU (cache KV)
Deep Dive
Injection de prompt indirecte
Recherche
Moindre privilège & IAM agent
Deep Dive
Attaques web médiées par LLM (arXiv:2608.10281)
Étude Empirique
Mathématiques de l'attention
Deep Dive
Sécurité MCP
Deep Dive
Sécurité des agents et réseau
Architecture
L'OWASPification de l'IA
Deep Dive
Empoisonnement RAG
Recherche
Sécurité runtime & AI EDR
Deep Dive
Couches d'exécution sémantique
Deep Dive
Exploitation de la tokenisation
Recherche
Tool injection (le RCE de l'IA)
Avancé
Empoisonnement d'outils
Deep Dive
Empoisonnement des données
Recherche
Effondrement de la confiance
Deep Dive
Taxonomie des vulnérabilités agentiques
Deep Dive
Notes de recherche technique
Adversarial agentic workflows - résumé de recherche
Brief
Poésie adverse : un mécanisme de jailbreak universel - résumé de recherche
Brief
SIA : auto-amélioration de l'IA par mise à jour du harnais et des poids - résumé de recherche
Brief
La chaîne d'attaque promptware : redéfinir l'injection de prompt comme un malware - résumé de recherche
Brief
📖 Playbooks & Procédures
Aperçu
Attaques identifiants AD
Mouvement latéral AD
Persistance et domination AD
Investigation BEC
Triage alerte EDR
Exfiltration interne
RCE Ivanti EPMM
SMB vs RDP (mouvement latéral)
Investigation ransomware
Analyse d'email suspect
Chasse à la persistance
🕵️ Renseignement sur la menace
Aperçu
MITRE ATLAS (matrice IA)
Campagne IA PaperCut (GreyNoise)
Ransomware Akira
Cobalt Strike
Le modèle du diamant
Initial access brokers
Medusa & Storm-1175
Framework ATT&CK (bases)
Chasse : évasion & mouvement
Chasse : accès & exécution
Chasse : persistance & privilèges
Opérationnaliser ATT&CK
Analyse ATT&CK V19
Nouveau
Ransomware Qilin
Framework STIX
Protocole TAXII
📐 Méthodologie
Vue d'ensemble & principes
Architecture du knowledge graph
Vocabulaire des relations
Preuves et traçabilité
Fiabilité des sources
Méthodologie du rayon d'impact agentique : propagation des dégâts cinétiques & atténuation aux frontières
Méthodologie de mort d'agent & d'arrêt d'urgence (HDTM) : kill-switches déterministes & suicide épistémique
Stratégie éditoriale : agents IA & cybersécurité
Méthodologie du moteur décisionnel Hermes (HDEM) : arbitrage multi-objectif de remédiation
Intégrité des données & audit épistémique Hermes : architecture de confiance et fondations (V3.0.1)
Observatoire de la sécurité agentique
Architecture
Score de sécurité agentique (HASS)
Standard P0
Modèle de confiance & preuves
Standard P0
Autopsie Hermes
Matrice Forensique
Prédictions Hermes
Moteur Prédictif
Score de menace opérationnelle (HTS)
Standard P0
Immutabilité historique (P5)
Noyau Épistémique
Banc d'étalonnage
Leaderboard
Trajectoire de menace (HTR)
Moteur Temporel
Génome de vulnérabilité
Modèle Génétique
GitHub
Selectionner le thème
Sombre
Clair
Auto
Selectionner la langue
English
Français
Rapports de vulnérabilités 2009
CVE-2009-0238 : exécution de code à distance dans Microsoft Excel
Analyse approfondie de la vulnérabilité de corruption mémoire dans MS Excel exploitée par Trojan.Mdropper.AC.