Aller au contenu principal

Alertes & vulnérabilités informatiques

CERT-FRANSSIÉditeurs

La liste des menaces actives que je suis pour les particuliers et professionnels de la Côte d'Azur.

En cas de doute, dites-moi ce qui se passe : je vous dis quoi faire.

Votre informaticien cybersécurité à Nice — e-infomat
Veille active
Dernière alerte le 18 septembre 2026
INFO 18 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Chrome (18 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Historique des alertes 142

ÉLEVÉE 18 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans WordPress (18 septembre 2026)

De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.

ÉLEVÉE 18 septembre 2026 CERT-FR Avis

Vulnérabilité dans Kaspersky Secure Mail Gateway (18 septembre 2026)

Une vulnérabilité a été découverte dans Kaspersky Secure Mail Gateway. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

INFO 18 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de SUSE (18 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 18 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (18 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 18 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Red Hat (18 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

INFO 18 septembre 2026 CERT-FR Avis

Vulnérabilité dans les produits Moxa (18 septembre 2026)

Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer un déni de service à distance.

ÉLEVÉE 18 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits IBM (18 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 17 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans ISC BIND (17 septembre 2026)

De multiples vulnérabilités ont été découvertes dans ISC BIND. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

ÉLEVÉE 17 septembre 2026 CERT-FR Avis

Vulnérabilité dans les produits Check Point (17 septembre 2026)

Une vulnérabilité a été découverte dans les produits Check Point. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Checkpoint recommande de rechercher, via la *SmartConsole*, le motif **"Administrator failed to log in: Username too long"** dans les journaux...

INFO 17 septembre 2026 CERT-FR Avis

Vulnérabilité dans NetApp ONTAP 9 (17 septembre 2026)

Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 17 septembre 2026 CERT-FR Avis

Vulnérabilité dans KeyCloak (17 septembre 2026)

Une vulnérabilité a été découverte dans KeyCloak. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

ÉLEVÉE 17 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Drupal (17 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).

ÉLEVÉE 17 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Cisco (17 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Cisco indique que la vulnérabilité CVE-2026-76460 est...

ÉLEVÉE 17 septembre 2026 CERT-FR Avis

Vulnérabilité dans Nextcloud Server (17 septembre 2026)

Une vulnérabilité a été découverte dans Nextcloud Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Pixel (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Google Pixel. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. Google indique que la vulnérabilité...

INFO 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Apache Zookeeper (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Apache Zookeeper. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

INFO 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Chrome (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits HPE Aruba Networking (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 16 septembre 2026 CERT-FR Avis

Vulnérabilité dans StrongSwan (16 septembre 2026)

Une vulnérabilité a été découverte dans StrongSwan. Elle permet à un attaquant de provoquer un déni de service à distance.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Vulnérabilité dans Netgate pfSense (16 septembre 2026)

Une vulnérabilité a été découverte dans Netgate pfSense. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

INFO 16 septembre 2026 CERT-FR Avis

Vulnérabilité dans F5 NGINX (16 septembre 2026)

Une vulnérabilité a été découverte dans F5 NGINX. Elle permet à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Mozilla (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle Database Server (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle Java SE (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle Weblogic (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

INFO 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle PeopleSoft (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle Virtualization (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Docker (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Docker. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Mattermost Server (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 16 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.

ÉLEVÉE 15 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Apple (15 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 15 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (15 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 15 septembre 2026 CERT-FR Avis

Vulnérabilité dans Microsoft Windows (15 septembre 2026)

Une vulnérabilité a été découverte dans Microsoft Windows. Elle permet à un attaquant de provoquer une élévation de privilèges.

ÉLEVÉE 14 septembre 2026 CISA Cybersecurity Advisories

Multiples vulnérabilités dans les produits Cisco (15 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection SQL (SQLi). Cisco indique que la vulnérabilité CVE-2026-76461 est...

INFO 14 septembre 2026 CERT-FR Avis

Vulnérabilité dans CPython (14 septembre 2026)

Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

INFO 14 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Squid (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Squid. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

INFO 14 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans MongoDB (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 14 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans MISP (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans MISP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 14 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Python (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Python. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

ÉLEVÉE 11 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans GitLab (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 11 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Red Hat (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 11 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à l'intégrité des données.

ÉLEVÉE 11 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Debian LTS (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.

ÉLEVÉE 11 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de SUSE (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 11 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits IBM (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 11 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Fortinet (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ALERTE 10 septembre 2026 CERT-FR Alertes

Vulnérabilité dans Metabase (10 septembre 2026)

Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administrateur de...

ÉLEVÉE 10 septembre 2026 CERT-FR Avis

Vulnérabilité dans Apereo CAS (10 septembre 2026)

Une vulnérabilité a été découverte dans Apereo CAS. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

ÉLEVÉE 10 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans HPE Aruba Networking ClearPass Policy Manager (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking ClearPass Policy Manager. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 10 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Check Point (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Check Point. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

ÉLEVÉE 10 septembre 2026 CERT-FR Avis

Vulnérabilité dans Laravel (10 septembre 2026)

Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

INFO 10 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Veeam (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Veeam. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 10 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Moodle (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Moodle. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).

ÉLEVÉE 10 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Palo Alto Networks (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).

ÉLEVÉE 10 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans MongoDB Server (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans MongoDB Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 10 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Android (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

INFO 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. Microsoft indique que la vulnérabilité CVE-2026-87491 est activement exploitée.

INFO 9 septembre 2026 CERT-FR Avis

Vulnérabilité dans les produits Cisco (09 septembre 2026)

Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

ÉLEVÉE 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Ivanti (09 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Ivanti. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.

INFO 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Xen (09 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Xen. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

INFO 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Citrix Workspace app (09 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Citrix Workspace app. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Adobe (09 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Postfix (09 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Postfix. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

INFO 9 septembre 2026 CERT-FR Avis

Vulnérabilité dans Mozilla Firefox (09 septembre 2026)

Une vulnérabilité a été découverte dans Mozilla Firefox. Elle permet à un attaquant de provoquer un déni de service à distance.

ÉLEVÉE 9 septembre 2026 CERT-FR Avis

Vulnérabilité dans les produits ESET (09 septembre 2026)

Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer une élévation de privilèges.

ÉLEVÉE 9 septembre 2026 CERT-FR Avis

Vulnérabilité dans Microsoft Edge (09 septembre 2026)

Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

ÉLEVÉE 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Office (09 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

ÉLEVÉE 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft .Net (09 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Azure (09 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

ÉLEVÉE 9 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Microsoft (09 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 8 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Mattermost Server (08 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un déni de service à distance.

ÉLEVÉE 8 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans strongSwan (08 septembre 2026)

De multiples vulnérabilités ont été découvertes dans strongSwan. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

INFO 8 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Typo3 (08 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Typo3. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

ÉLEVÉE 8 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Schneider Electric EcoStruxure (08 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Schneider Electric EcoStruxure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une falsification de requêtes côté serveur (SSRF).

ÉLEVÉE 8 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Siemens (08 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Siemens. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une élévation de privilèges.

ÉLEVÉE 8 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits SAP (08 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 7 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Roundcube Webmail (07 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Roundcube Webmail. Certaines d'entre elles permettent à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF), une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.

INFO 7 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans MongoDB (07 septembre 2026)

De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).

ÉLEVÉE 7 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Juniper Networks (07 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

INFO 7 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits VMware (07 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

INFO 7 septembre 2026 CERT-FR Avis

Vulnérabilité dans Belden HiOS Switch Platform (07 septembre 2026)

Une vulnérabilité a été découverte dans Belden HiOS Switch Platform. Elle permet à un attaquant de provoquer un déni de service à distance.

INFO 7 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Traefik (07 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

ÉLEVÉE 4 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Elastic Kibana (04 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Elastic Kibana. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 4 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits VMware (04 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

ÉLEVÉE 4 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Sonicwall Network Security Manager (04 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Sonicwall Network Security Manager. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.

INFO 4 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (04 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

INFO 4 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (04 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 4 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Red Hat (04 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 4 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Debian (04 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.

INFO 4 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de SUSE (04 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 4 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits IBM (04 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

ÉLEVÉE 3 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans SPIP (03 septembre 2026)

De multiples vulnérabilités ont été découvertes dans SPIP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.

ÉLEVÉE 3 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Cisco (03 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

ÉLEVÉE 3 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits F5 (03 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 2 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits HPE Aruba Networking (02 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 2 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Chrome (02 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 2 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Mozilla (02 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

ÉLEVÉE 2 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Elastic (02 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

INFO 2 septembre 2026 CERT-FR Avis

Multiples vulnérabilités dans Curl (02 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Curl. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

ALERTE 1 septembre 2026 NVD (NIST CVE Database)

Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)

Le 01 septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-83548 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...

Ce que ça change pour vous

Particuliers

Mettez à jour Windows, macOS et vos navigateurs dès qu'une mise à jour est disponible. Méfiez-vous des emails inattendus, surtout ceux qui demandent un mot de passe.

Professionnels

Les alertes sur les pare-feux (Fortinet, Cisco, SonicWall) et les VPN vous concernent directement. Si vous utilisez ces équipements, vérifiez que les correctifs sont appliqués.

En cas de doute

Appelez-moi. Un diagnostic rapide par téléphone permet souvent de savoir si vous êtes concerné — et quoi faire. C'est gratuit et sans engagement.

Questions fréquentes

D'où viennent ces alertes ?

Ces alertes proviennent du CERT-FR, le centre gouvernemental de veille et d'alerte de l'ANSSI (Agence nationale de la sécurité des systèmes d'information). C'est la source de référence en France pour les vulnérabilités informatiques.

Est-ce que ces alertes me concernent ?

Pas toutes. Certaines concernent des équipements professionnels (pare-feux, serveurs). Mais les alertes sur Windows, macOS, les navigateurs ou les messageries concernent tout le monde. En cas de doute, appelez-nous.

Que faire si je suis concerné par une alerte ?

Mettez à jour vos logiciels immédiatement. Si vous n'êtes pas sûr de savoir comment faire, ou si vous pensez avoir été compromis, contactez e-infomat pour un diagnostic rapide.

Sources : CERT-FR (ANSSI) · Cybermalveillance.gouv.fr · Apple Security · Microsoft MSRC
Données mises à jour automatiquement — dernière alerte du 18 septembre 2026.

Un doute sur votre sécurité ?

Devis gratuit par téléphone • Intervention rapide à domicile ou à distance