Restez informé face aux cybermenaces  !

Alertes, vulnérabilités et actualités cybersécurité en temps réel


Suivez en continu les dernières alertes de sécurité, vulnérabilités critiques (CVE), campagnes de phishing et attaques ransomware. Cette veille centralise des informations issues de sources fiables nationales et internationales pour vous aider à anticiper les menaces et renforcer votre posture de cybersécurité.

ALERTE DE SECURITÉ
Bulletin du 5 juin 2026 à 10:38
Niveau d'alerte:  
 Critique 
Faille critique dans le plugin WordPress Everest Forms Pro exploitée par des hackers
Les attaquants exploitent activement une faille de sécurité critique dans le plugin WordPress Everest Forms Pro, permettant l'exécution de code arbitraire.
Risque de compromission complète des sites web utilisant le plugin, CVE-2026-3300 (CVSS score: 9.8)
Mettre à jour le plugin vers la version 1.9.13 pour corriger la vulnérabilité
ALERTE DE SECURITÉ
Bulletin du 5 juin 2026 à 07:47
Niveau d'alerte:  
 Critique 
Cisco alerte sur une 7ème faille Zero-Day exploitée en 2026
Vulnérabilité CVE-2026-20245 permettant l'exécution de commandes arbitraires en tant que root, sans correctif disponible.
Risque d'exécution de commandes malveillantes sur les réseaux SD-WAN Cisco.
Surveiller de près les mises à jour de sécurité de Cisco et appliquer les correctifs dès qu'ils sont disponibles.
ALERTE DE SECURITÉ
Bulletin du 4 juin 2026 à 09:19
Niveau d'alerte:  
 Critique 
CISA ajoute une faille Magento RCE exploitée au catalogue KEV
La CISA a ajouté une grave vulnérabilité affectant l'extension Mirasvit Cache Warmer de Magento au catalogue des vulnérabilités exploitées connues.
Risque élevé avec un score CVSS de 9.8
Mettre à jour immédiatement le système et l'extension Mirasvit Cache Warmer.
ALERTE DE SECURITÉ
Bulletin du 3 juin 2026 à 19:58
Niveau d'alerte:  
 Critique 
Vulnérabilités dans Securly Chrome Extension
La version 3.0.7 présente des faiblesses en cryptographie et contrôle d'accès. Risques de fuite d'infos sensibles et de manipulation de règles de filtrage pour les élèves.
Exposition des règles de filtrage, risque de DoS et manipulation des contenus pour les utilisateurs.
Restreindre l'usage sur réseaux non sécurisés, surveiller les comportements de filtrage et installer des VPN gérés par l'école.
ALERTE DE SECURITÉ
Bulletin du 3 juin 2026 à 00:12
Niveau d'alerte:  
 Critique 
Vulnérabilité critique dans le plugin Kirki pour WordPress
Les hackers exploitent la faille CVE-2026-8206 pour prendre le contrôle des comptes admin WordPress via Kirki.
Risque de compromission totale des comptes administrateurs sur les sites WordPress utilisant Kirki.
Mettre à jour immédiatement le plugin Kirki vers la version patchée pour éviter toute exploitation.
ALERTE DE SECURITÉ
Bulletin du 2 juin 2026 à 16:36
Niveau d'alerte:  
 Critique 
Mise à jour Android corrige Zero-Day et 123 autres vulnérabilités
La vulnérabilité CVE-2025-48595 d'Android a été exploitée dans des attaques ciblées.
Risque accru d'attaques ciblées sur les appareils Android non patchés.
Mettre à jour immédiatement les appareils Android pour se protéger.
ALERTE DE SECURITÉ
Bulletin du 2 juin 2026 à 16:06
Niveau d'alerte:  
 Critique 
VU#265691: Vulnérabilité XSS dans Appsmith
Une vulnérabilité XSS a été découverte dans le renderer d'autocomplétion de requêtes SQL d'Appsmith, permettant l'exécution de code JavaScript malveillant. La version 2.1 corrige cette faille.
Risque de session hijacking, élévation de privilèges ou vol d'informations d'identification.
Mettre à jour vers la version 2.1 d'Appsmith dès que possible.
ALERTE DE SECURITÉ
Bulletin du 1 juin 2026 à 20:19
Niveau d'alerte:  
 Critique 
Vulnérabilité WP Maps Pro exploitée
La faille de sécurité (CVE-2026-8732) permet aux attaquants non authentifiés de créer des comptes administratifs sur les sites WordPress affectés.
Prise de contrôle de sites WordPress
Mettre à jour immédiatement le plugin WP Maps Pro
ALERTE DE SECURITÉ
Bulletin du 1 juin 2026 à 17:02
Niveau d'alerte:  
 Critique 
Vulnérabilité critique Windows Netlogon
Organisations doivent patcher CVE-2026-41089 rapidement pour éviter exploitation sévère.
Risque élevé d'exploitation continue et dommages potentiels importants.
Appliquer immédiatement le correctif de sécurité pour CVE-2026-41089.

Gestion des cookies

Un cookie est un petit fichier texte qui est déposé sur votre appareil (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Les cookies permettent de recueillir des informations sur vos préférences de navigation et de faciliter votre expérience sur notre Site. Les cookies peuvent être temporaires (session cookies) ou permanents (cookies persistants). Les cookies de session sont supprimés dès que vous fermez votre navigateur, tandis que les cookies persistants restent sur votre appareil pendant une durée déterminée, même après la fermeture de votre navigateur.

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité et de gestion des cookies.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:

Cookies Nécessaires Toujours actif

Cookie: connect.sid
Description: c'est un identifiant de session. Il sert à reconnaître un utilisateur entre plusieurs requêtes HTTP.
Durée: session courante

Cookies Fonctionnels

Actuellement, aucun cookie fonctionnel n'est actif.

Cookies Analytiques

Actuellement, aucun cookie fonctionnel n'est actif.

généré par CookSensitive