vulnérabilités

Top des vulnérabilités CVE critiques

Cette page recense en continu les vulnérabilités (CVE) les plus critiques publiées ces derniers jours, classées non pas par simple score de sévérité, mais par urgence réelle : une faille activement exploitée par des attaquants prime toujours sur une faille théorique jamais ciblée en pratique. Le tableau ci-dessous s’appuie sur trois sources publiques de référence — le NVD (National Vulnerability Database) pour la sévérité (score CVSS), le catalogue CISA KEV pour l’exploitation active confirmée, et EPSS (FIRST.org) pour la probabilité réelle d’exploitation sous 30 jours — et se met à jour automatiquement.
 

Dernière mise à jour : 2026-10-06 20:56 UTC.

Nouveautés critiques

20 CVE publiée(s) sur les 7 derniers jours, classée(s) par criticité.

CVE Produit / périphérique CVSS EPSS KEV Publiée le
CVE-2026-88779 Citrix Netscaler Application Delivery Controller (+1 autre) 7.5 · Élevé 1% Exploitée activement 2026-10-04 04:16
CVE-2026-102489 Zammad 9.8 · Critique 1% Exploitée activement 2026-09-30 17:16
CVE-2026-102490 Zammad 9.8 · Critique 1% Exploitée activement 2026-09-30 17:16
CVE-2026-104286 Fortinet Fortimail 9.8 · Critique 2% Exploitée activement 2026-10-01 20:17
CVE-2026-76504 Cisco Catalyst Sd Wan Manager 9.8 · Critique 2% Exploitée activement 2026-09-30 13:17
CVE-2026-102427 Ordasoft Joomla Cck 10.0 · Critique 1% — 2026-09-30 16:17
CVE-2026-96658 Redhat 9.9 · Critique 1% — 2026-10-01 17:17
CVE-2026-12405 Redhat 8.8 · Élevé 2% — 2026-10-01 17:17
CVE-2026-97637 Wordfence 9.8 · Critique 1% — 2026-10-02 08:17
CVE-2026-103110 Pexip Pexip Infinity 9.8 · Critique 1% — 2026-09-30 04:18
CVE-2026-57941 Apache Http Server 9.8 · Critique 1% — 2026-10-01 17:17
CVE-2025-41753 Vde 9.8 · Critique 1% — 2026-10-01 07:16
CVE-2026-75957 Wordfence 9.8 · Critique 1% — 2026-10-01 08:16
CVE-2026-88920 Apache Wss4J 9.8 · Critique 1% — 2026-09-30 12:17
CVE-2026-56154 Apache Http Server 9.8 · Critique 1% — 2026-10-01 17:17
CVE-2026-59797 Apache Http Server 9.8 · Critique 1% — 2026-10-01 17:17
CVE-2026-94541 Wordfence 9.8 · Critique 0% — 2026-10-02 10:17
CVE-2026-14378 Wordfence 9.8 · Critique 0% — 2026-10-02 04:18
CVE-2026-19660 Wordfence 9.8 · Critique 0% — 2026-10-02 05:16
CVE-2026-104711 Apache 9.8 · Critique 0% — 2026-10-05 19:17

Exploitation activement confirmée

13 CVE ajoutée(s) au catalogue CISA KEV sur les 14 derniers jours (peu importe leur date de publication d'origine), classée(s) par ajout le plus récent.

CVE Produit / périphérique CVSS EPSS KEV Publiée le
CVE-2026-88779 Citrix Netscaler Application Delivery Controller (+1 autre) 7.5 · Élevé 1% Exploitée activement 2026-10-04 04:16
CVE-2026-102489 Zammad 9.8 · Critique 1% Exploitée activement 2026-09-30 17:16
CVE-2026-102490 Zammad 9.8 · Critique 1% Exploitée activement 2026-09-30 17:16
CVE-2026-104286 Fortinet Fortimail 9.8 · Critique 2% Exploitée activement 2026-10-01 20:17
CVE-2026-76504 Cisco Catalyst Sd Wan Manager 9.8 · Critique 2% Exploitée activement 2026-09-30 13:17
CVE-2026-86950 Apple Ipados (+2 autres) 8.8 · Élevé 1% Exploitée activement 2026-09-28 20:17
CVE-2026-88771 Citrix Netscaler Application Delivery Controller (+1 autre) 9.8 · Critique 1% Exploitée activement 2026-09-27 17:16
CVE-2026-88772 Citrix Netscaler Application Delivery Controller (+1 autre) 8.1 · Élevé 1% Exploitée activement 2026-09-27 17:16
CVE-2026-87902 WordPress 8.1 · Élevé 46% Exploitée activement 2026-09-22 17:17
CVE-2026-65660 Microsoft Sharepoint Server 8.8 · Élevé 2% Exploitée activement 2026-08-11 17:18
CVE-2026-67279 Mikrotik Routeros 6.5 · Moyen 1% Exploitée activement 2026-09-05 20:17
CVE-2026-71362 Adobe Commerce (+2 autres) 9.1 · Critique 88% Exploitée activement 2026-08-11 18:18
CVE-2026-5430 Wso2 Api Control Plane (+3 autres) 10.0 · Critique 1% Exploitée activement 2026-08-06 08:16
Retour en haut