Édition du 29 septembre 2026 · mise à jour chaque jour
Les failles réellement exploitées, sur ce que vous utilisez.
Chaque jour, les failles que des attaquants utilisent vraiment, d’après le catalogue officiel de l’agence américaine de cybersécurité (CISA). Indiquez vos équipements et logiciels, et voyez ce qui vous concerne et quoi corriger en premier.
Gratuit · sans compte · sans cookie · chaque chiffre sourcé
Ou commencez par :
Équipements réseau de bordure : Pare-feu et VPN, Répartiteurs (ADC), Switchs et routeurs, Box, caméras et IoT.
Les chiffres du jour
-
1728 failles exploitées au catalogue de la CISA
-
43 ajoutées ces 30 derniers jours, chez 25 marques
-
3 alertes du CERT-FR en cours sur ces failles
Source : catalogue KEV de la CISA, collecté le 29 septembre 2026 à 11:25 UTC ; alertes : CERT-FR.
Mon radar
À corriger en premier sur votre radar
Chargement de votre radar…
Ces 90 derniers jours
98 failles exploitées ajoutées, chez 47 marques. 26 sur 98 touchent un équipement réseau de bordure.
Équipements réseau de bordure : Pare-feu et VPN, Répartiteurs (ADC), Switchs et routeurs, Box, caméras et IoT.
- 1. Systèmes d'exploitation 12
- 1. Pare-feu et VPN 12
- 3. CMS et sites web 9
- 3. Collaboration et visio 9
- 5. Développement et CI/CD 7
- 5. IA et automatisation 7
- 5. Switchs et routeurs 7
- 8. Répartiteurs (ADC) 6
- Autres catégories 29
Ajouts par catégorie de produits, pour les catégories d’au moins 5 ajouts ; les autres sont regroupées. Même numéro : ex æquo. Catégories : classement indicatif du site. Source : catalogue KEV de la CISA.
Alertes du CERT-FR en cours
- CERTFR-2026-ALE-011 — Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (mise à jour le 28 septembre 2026) · Citrix
- CERTFR-2026-ALE-010 — Vulnérabilité dans Metabase (mise à jour le 10 septembre 2026) · Metabase
- CERTFR-2026-ALE-009 — Multiples vulnérabilités dans SonicWall Secure Mobile Access (mise à jour le 2 septembre 2026) · SonicWall
Informations réutilisées sous Licence Ouverte 2.0 (Etalab), date de dernière mise à jour indiquée à chaque avis. Ce site n'est ni affilié à l'ANSSI ni approuvé par elle.
Priorité
Les dernières failles exploitées
Les premières de la liste à corriger : d’abord les ajouts les plus récents au catalogue.
Rang 1Citrix NetScaler ADC / Gateway
CVE-2026-88771Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Citrix NetScaler Improper Input Validation Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 27/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Citrix NetScaler ADC / Gateway
CVE-2026-88772Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 27/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 3Microsoft SharePoint Server
CVE-2026-65660Ajout récentCompromission à rechercher (CISA)
Microsoft SharePoint Code Injection Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 25/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 4WordPress Core
CVE-2026-87902Ajout récentCompromission à rechercher (CISA)
WordPress Core Remote File Inclusion Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 25/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 5MikroTik RouterOS
CVE-2026-67279Ajout récent
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 25/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 6,5 (moyenne)
Par où commencer
Équipements réseau de bordure, et le Dossier Microsoft
- Pare-feu, VPN et accès distant
Les équipements qui filtrent le trafic et ouvrent l'accès à distance au réseau : première cible des attaquants, car ils sont exposés à Internet.
12 ces 90 derniers jours · 111 au total
- Répartiteurs et passerelles d'accès (ADC)
Les boîtiers placés devant les applications pour répartir la charge, filtrer le trafic web ou publier des accès distants.
6 ces 90 derniers jours · 31 au total
- Commutateurs, routeurs et SD-WAN
Le cœur du réseau d'entreprise : commutateurs, routeurs, SD-WAN et contrôleurs Wi-Fi.
7 ces 90 derniers jours · 89 au total
- Box, routeurs grand public, caméras et objets connectés
Les routeurs de petites structures, box, caméras IP, enregistreurs vidéo et objets connectés, souvent oubliés et rarement mis à jour.
1 ces 90 derniers jours · 90 au total
- Dossier Microsoft
Windows, Office, Exchange, Active Directory : dates des correctifs, Patch Tuesday et failles d’identité.
12 ces 90 derniers jours · 389 au total
Mode d’emploi
Comment lire ce site
-
« Exploitée », pour de vrai
Une faille n’apparaît ici que si des attaques réelles ont été constatées et qu’elle figure au catalogue officiel de la CISA.
-
Que faire ?
Le plus souvent, installer le correctif de la marque. Chaque fiche traduit la consigne de la CISA et renvoie vers les avis de sécurité de la marque.
-
Tout est sourcé
Chaque valeur indique sa source et sa date de collecte. Voir les sources.