Aller au contenu principal

Alertes & vulnérabilités informatiques

CERT-FRANSSIÉditeurs

La liste des menaces actives que je suis pour les particuliers et professionnels de la Côte d'Azur.

En cas de doute, dites-moi ce qui se passe : je vous dis quoi faire.

Votre informaticien cybersécurité à Nice — e-infomat
Veille active
ÉLEVÉE 10 août 2026 CERT-FR Avis

Multiples vulnérabilités dans Roundcube (10 août 2026)

De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).

Historique des alertes 125

INFO 10 août 2026 CERT-FR Avis

Vulnérabilité dans Synology Assistant (10 août 2026)

Une vulnérabilité a été découverte dans Synology Assistant. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service.

ÉLEVÉE 10 août 2026 CERT-FR Avis

Multiples vulnérabilités dans HPE Aruba Networking Private 5G Core (10 août 2026)

De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking Private 5G Core. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité.

INFO 10 août 2026 CERT-FR Avis

Vulnérabilité dans SonicWall Global VPN Client (10 août 2026)

Une vulnérabilité a été découverte dans SonicWall Global VPN Client. Elle permet à un attaquant de provoquer un déni de service.

INFO 10 août 2026 CERT-FR Avis

Multiples vulnérabilités dans VMware Tanzu Greenplum (10 août 2026)

De multiples vulnérabilités ont été découvertes dans VMware Tanzu Greenplum. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

INFO 10 août 2026 CERT-FR Avis

Multiples vulnérabilités dans ClamAV (10 août 2026)

De multiples vulnérabilités ont été découvertes dans ClamAV. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un déni de service et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 7 août 2026 CERT-FR Avis

Multiples vulnérabilités dans Progress Telerik (07 août 2026)

De multiples vulnérabilités ont été découvertes dans Progress Telerik. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

INFO 7 août 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Chrome (07 août 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 7 août 2026 CERT-FR Avis

Multiples vulnérabilités dans WordPress (07 août 2026)

De multiples vulnérabilités ont été découvertes dans WordPress. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

INFO 7 août 2026 CERT-FR Avis

Vulnérabilité dans Apple macOS (07 août 2026)

Une vulnérabilité a été découverte dans Apple macOS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

ÉLEVÉE 7 août 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Debian (07 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à l'intégrité des données et un déni de service.

ÉLEVÉE 7 août 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Debian LTS (07 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.

ÉLEVÉE 7 août 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Red Hat (07 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

INFO 7 août 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de SUSE (07 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 7 août 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (07 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 7 août 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits IBM (07 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 6 août 2026 CERT-FR Avis

Vulnérabilité dans Sonicwall SonicOS (06 août 2026)

Une vulnérabilité a été découverte dans Sonicwall SonicOS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

INFO 6 août 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Nextcloud (06 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

ÉLEVÉE 6 août 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Wallix (06 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Wallix. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité.

ÉLEVÉE 6 août 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Cisco (06 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 6 août 2026 CERT-FR Avis

Multiples vulnérabilités dans KeyCloak (06 août 2026)

De multiples vulnérabilités ont été découvertes dans KeyCloak. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 5 août 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Veeam (05 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Veeam. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 5 août 2026 CERT-FR Avis

Multiples vulnérabilités dans HPE Aruba Networking EdgeConnect SD-WAN Orchestrator (05 août 2026)

De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking EdgeConnect SD-WAN Orchestrator. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

ÉLEVÉE 5 août 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Pixel (05 août 2026)

De multiples vulnérabilités ont été découvertes dans Google Pixel. Elles permettent à un attaquant de provoquer une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.

INFO 5 août 2026 CERT-FR Avis

Vulnérabilité dans Mozilla Firefox pour Android (05 août 2026)

Une vulnérabilité a été découverte dans Mozilla Firefox pour Android. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

ÉLEVÉE 4 août 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Tenable (04 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Tenable. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une injection SQL (SQLi).

INFO 4 août 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Android (04 août 2026)

De multiples vulnérabilités ont été découvertes dans Google Android. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

INFO 4 août 2026 CERT-FR Avis

Multiples vulnérabilités dans Traefik (04 août 2026)

De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.

ÉLEVÉE 4 août 2026 CERT-FR Avis

Vulnérabilité dans les produits Check Point (04 août 2026)

Une vulnérabilité a été découverte dans les produits Check Point. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

ÉLEVÉE 4 août 2026 CERT-FR Avis

Multiples vulnérabilités dans LibreNMS (04 août 2026)

De multiples vulnérabilités ont été découvertes dans LibreNMS. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).

INFO 4 août 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (04 août 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

INFO 3 août 2026 CERT-FR Avis

Multiples vulnérabilités dans Papercut (03 août 2026)

De multiples vulnérabilités ont été découvertes dans Papercut. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

ÉLEVÉE 3 août 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (03 août 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

ÉLEVÉE 3 août 2026 CERT-FR Avis

Vulnérabilité dans Microsoft Office (03 août 2026)

Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

ÉLEVÉE 31 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Progress MOVEit Transfer (31 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.

ÉLEVÉE 31 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans PHP (31 juillet 2026)

De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer une injection SQL (SQLi), un déni de service et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 31 juillet 2026 CERT-FR Avis

Vulnérabilité dans Microsoft Azure (31 juillet 2026)

Une vulnérabilité a été découverte dans Microsoft Azure. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

ÉLEVÉE 31 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (31 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

ÉLEVÉE 31 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Red Hat (31 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 31 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de SUSE (31 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

ÉLEVÉE 31 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Debian LTS (31 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.

ÉLEVÉE 31 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits IBM (31 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 30 juillet 2026 CERT-FR Avis

Vulnérabilité dans CPython (30 juillet 2026)

Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.

INFO 30 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Chrome (30 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 30 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans GitLab (30 juillet 2026)

De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

INFO 30 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Node.js (30 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Node.js. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

ÉLEVÉE 30 juillet 2026 CERT-FR Avis

Vulnérabilité dans Ruby on Rails activestorage (30 juillet 2026)

Une vulnérabilité a été découverte dans Ruby on Rails activestorage. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 30 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits VMware (30 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

INFO 29 juillet 2026 CERT-FR Avis

Vulnérabilité dans Apache Tomcat (29 juillet 2026)

Une vulnérabilité a été découverte dans Apache Tomcat. Elle permet à un attaquant de provoquer un déni de service à distance.

ÉLEVÉE 29 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Citrix XenServer (29 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 29 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Xen (29 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Xen. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

INFO 29 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (29 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 28 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Apple (28 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.

INFO 28 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Samba (28 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Samba. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

ÉLEVÉE 27 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Atlassian (27 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 27 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans GLPI (27 juillet 2026)

De multiples vulnérabilités ont été découvertes dans GLPI. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à l'intégrité des données et une injection SQL (SQLi).

INFO 27 juillet 2026 CERT-FR Avis

Vulnérabilité dans Traefik (27 juillet 2026)

Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

INFO 27 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (27 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

INFO 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans MongoDB (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans MongoDB. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur.

INFO 24 juillet 2026 CERT-FR Avis

Vulnérabilité dans NetApp ONTAP 9 (24 juillet 2026)

Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

INFO 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Chrome (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de SUSE (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

ÉLEVÉE 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Red Hat (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Debian LTS (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

ÉLEVÉE 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Debian (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

ÉLEVÉE 24 juillet 2026 CERT-FR Avis

Vulnérabilité dans les produits Moxa (24 juillet 2026)

Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une élévation de privilèges.

ÉLEVÉE 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits ESET (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits ESET. Elles permettent à un attaquant de provoquer une élévation de privilèges.

ÉLEVÉE 24 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits IBM (24 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 23 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Mitel (23 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).

ÉLEVÉE 23 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Mozilla Thunderbird (23 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 23 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle Database Server (23 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 23 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle Java SE (23 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 23 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle MySQL (23 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 23 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle PeopleSoft (23 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 23 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle Systems (23 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service.

INFO 23 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle Virtualization (23 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service.

INFO 23 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Oracle Weblogic (23 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 23 juillet 2026 CERT-FR Avis

Vulnérabilité dans Moodle (23 juillet 2026)

Une vulnérabilité a été découverte dans Moodle. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

INFO 22 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Elastic (22 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

INFO 22 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Chrome (22 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 22 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits HPE Aruba Networking (22 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

INFO 22 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans GLPI (22 juillet 2026)

De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

ÉLEVÉE 22 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Mozilla (22 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 21 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Tenable Security Center (21 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité.

ALERTE 20 juillet 2026 NVD (NIST CVE Database)

Multiples vulnérabilités dans WordPress (20 juillet 2026)

Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une...

INFO 20 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Mattermost Server (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

INFO 20 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 20 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans WordPress (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. Le CERT-FR a connaissance d'une preuve de concept publique.

ÉLEVÉE 17 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Windows (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

INFO 17 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Microsoft (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

INFO 17 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Google Chrome (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 17 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 17 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de Red Hat (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 17 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans le noyau Linux de SUSE (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 17 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits IBM (17 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

INFO 16 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Splunk (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).

ÉLEVÉE 16 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Drupal (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

INFO 16 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Cisco RoomOS (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Cisco RoomOS. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 16 juillet 2026 CERT-FR Avis

Vulnérabilité dans Ruby on Rails (16 juillet 2026)

Une vulnérabilité a été découverte dans Ruby on Rails. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Ce que ça change pour vous

Particuliers

Mettez à jour Windows, macOS et vos navigateurs dès qu'une mise à jour est disponible. Méfiez-vous des emails inattendus, surtout ceux qui demandent un mot de passe.

Professionnels

Les alertes sur les pare-feux (Fortinet, Cisco, SonicWall) et les VPN vous concernent directement. Si vous utilisez ces équipements, vérifiez que les correctifs sont appliqués.

En cas de doute

Appelez-moi. Un diagnostic rapide par téléphone permet souvent de savoir si vous êtes concerné — et quoi faire. C'est gratuit et sans engagement.

Questions fréquentes

D'où viennent ces alertes ?

Ces alertes proviennent du CERT-FR, le centre gouvernemental de veille et d'alerte de l'ANSSI (Agence nationale de la sécurité des systèmes d'information). C'est la source de référence en France pour les vulnérabilités informatiques.

Est-ce que ces alertes me concernent ?

Pas toutes. Certaines concernent des équipements professionnels (pare-feux, serveurs). Mais les alertes sur Windows, macOS, les navigateurs ou les messageries concernent tout le monde. En cas de doute, appelez-nous.

Que faire si je suis concerné par une alerte ?

Mettez à jour vos logiciels immédiatement. Si vous n'êtes pas sûr de savoir comment faire, ou si vous pensez avoir été compromis, contactez e-infomat pour un diagnostic rapide.

Sources : CERT-FR (ANSSI) · Cybermalveillance.gouv.fr · Apple Security · Microsoft MSRC
Données mises à jour automatiquement. Dernière mise à jour : 11/08/2026.

Un doute sur votre sécurité ?

Devis gratuit par téléphone • Intervention rapide à domicile ou à distance