Top des vulnérabilités CVE critiques
Dernière mise à jour : 2026-10-06 20:56 UTC.
Nouveautés critiques
20 CVE publiée(s) sur les 7 derniers jours, classée(s) par criticité.
| CVE | Produit / périphérique | CVSS | EPSS | KEV | Publiée le |
|---|---|---|---|---|---|
| CVE-2026-88779 | Citrix Netscaler Application Delivery Controller (+1 autre) | 7.5 · Élevé | 1% | Exploitée activement | 2026-10-04 04:16 |
| CVE-2026-102489 | Zammad | 9.8 · Critique | 1% | Exploitée activement | 2026-09-30 17:16 |
| CVE-2026-102490 | Zammad | 9.8 · Critique | 1% | Exploitée activement | 2026-09-30 17:16 |
| CVE-2026-104286 | Fortinet Fortimail | 9.8 · Critique | 2% | Exploitée activement | 2026-10-01 20:17 |
| CVE-2026-76504 | Cisco Catalyst Sd Wan Manager | 9.8 · Critique | 2% | Exploitée activement | 2026-09-30 13:17 |
| CVE-2026-102427 | Ordasoft Joomla Cck | 10.0 · Critique | 1% | — | 2026-09-30 16:17 |
| CVE-2026-96658 | Redhat | 9.9 · Critique | 1% | — | 2026-10-01 17:17 |
| CVE-2026-12405 | Redhat | 8.8 · Élevé | 2% | — | 2026-10-01 17:17 |
| CVE-2026-97637 | Wordfence | 9.8 · Critique | 1% | — | 2026-10-02 08:17 |
| CVE-2026-103110 | Pexip Pexip Infinity | 9.8 · Critique | 1% | — | 2026-09-30 04:18 |
| CVE-2026-57941 | Apache Http Server | 9.8 · Critique | 1% | — | 2026-10-01 17:17 |
| CVE-2025-41753 | Vde | 9.8 · Critique | 1% | — | 2026-10-01 07:16 |
| CVE-2026-75957 | Wordfence | 9.8 · Critique | 1% | — | 2026-10-01 08:16 |
| CVE-2026-88920 | Apache Wss4J | 9.8 · Critique | 1% | — | 2026-09-30 12:17 |
| CVE-2026-56154 | Apache Http Server | 9.8 · Critique | 1% | — | 2026-10-01 17:17 |
| CVE-2026-59797 | Apache Http Server | 9.8 · Critique | 1% | — | 2026-10-01 17:17 |
| CVE-2026-94541 | Wordfence | 9.8 · Critique | 0% | — | 2026-10-02 10:17 |
| CVE-2026-14378 | Wordfence | 9.8 · Critique | 0% | — | 2026-10-02 04:18 |
| CVE-2026-19660 | Wordfence | 9.8 · Critique | 0% | — | 2026-10-02 05:16 |
| CVE-2026-104711 | Apache | 9.8 · Critique | 0% | — | 2026-10-05 19:17 |
Exploitation activement confirmée
13 CVE ajoutée(s) au catalogue CISA KEV sur les 14 derniers jours (peu importe leur date de publication d'origine), classée(s) par ajout le plus récent.
| CVE | Produit / périphérique | CVSS | EPSS | KEV | Publiée le |
|---|---|---|---|---|---|
| CVE-2026-88779 | Citrix Netscaler Application Delivery Controller (+1 autre) | 7.5 · Élevé | 1% | Exploitée activement | 2026-10-04 04:16 |
| CVE-2026-102489 | Zammad | 9.8 · Critique | 1% | Exploitée activement | 2026-09-30 17:16 |
| CVE-2026-102490 | Zammad | 9.8 · Critique | 1% | Exploitée activement | 2026-09-30 17:16 |
| CVE-2026-104286 | Fortinet Fortimail | 9.8 · Critique | 2% | Exploitée activement | 2026-10-01 20:17 |
| CVE-2026-76504 | Cisco Catalyst Sd Wan Manager | 9.8 · Critique | 2% | Exploitée activement | 2026-09-30 13:17 |
| CVE-2026-86950 | Apple Ipados (+2 autres) | 8.8 · Élevé | 1% | Exploitée activement | 2026-09-28 20:17 |
| CVE-2026-88771 | Citrix Netscaler Application Delivery Controller (+1 autre) | 9.8 · Critique | 1% | Exploitée activement | 2026-09-27 17:16 |
| CVE-2026-88772 | Citrix Netscaler Application Delivery Controller (+1 autre) | 8.1 · Élevé | 1% | Exploitée activement | 2026-09-27 17:16 |
| CVE-2026-87902 | WordPress | 8.1 · Élevé | 46% | Exploitée activement | 2026-09-22 17:17 |
| CVE-2026-65660 | Microsoft Sharepoint Server | 8.8 · Élevé | 2% | Exploitée activement | 2026-08-11 17:18 |
| CVE-2026-67279 | Mikrotik Routeros | 6.5 · Moyen | 1% | Exploitée activement | 2026-09-05 20:17 |
| CVE-2026-71362 | Adobe Commerce (+2 autres) | 9.1 · Critique | 88% | Exploitée activement | 2026-08-11 18:18 |
| CVE-2026-5430 | Wso2 Api Control Plane (+3 autres) | 10.0 · Critique | 1% | Exploitée activement | 2026-08-06 08:16 |
Cliquez sur l'identifiant d'une CVE pour sa fiche complète (description détaillée, versions affectées, références) sur le NVD (National Vulnerability Database). Classement basé sur trois sources publiques : le score CVSS (sévérité potentielle, NVD), le score EPSS (probabilité d'exploitation réelle sous 30 jours, FIRST.org) et le catalogue CISA KEV (exploitation activement confirmée).
