Top des vulnérabilités CVE critiques
Dernière mise à jour : 2026-09-16 15:22 UTC.
Nouveautés critiques
20 CVE publiée(s) sur les 7 derniers jours, classée(s) par criticité.
| CVE | Produit / périphérique | CVSS | EPSS | KEV | Publiée le |
|---|---|---|---|---|---|
| CVE-2026-58704 | 8.0 · Élevé | 0% | Exploitée activement | 2026-09-15 19:17 | |
| CVE-2026-76461 | Cisco Asyncos | 9.8 · Critique | 2% | Exploitée activement | 2026-09-14 17:17 |
| CVE-2026-85706 | Gitlab | 10.0 · Critique | 12% | Exploitée activement | 2026-09-12 03:16 |
| CVE-2026-81467 | Emc | 9.8 · Critique | 4% | — | 2026-09-10 16:17 |
| CVE-2026-81468 | Emc | 9.1 · Critique | 2% | — | 2026-09-10 16:17 |
| CVE-2026-27559 | Vde | 8.8 · Élevé | 2% | — | 2026-09-16 08:16 |
| CVE-2026-27558 | Vde | 8.8 · Élevé | 2% | — | 2026-09-16 08:16 |
| CVE-2026-27554 | Vde | 8.8 · Élevé | 2% | — | 2026-09-16 08:16 |
| CVE-2026-27551 | Vde | 8.8 · Élevé | 2% | — | 2026-09-16 08:16 |
| CVE-2026-27550 | Vde | 8.8 · Élevé | 2% | — | 2026-09-16 08:16 |
| CVE-2026-27549 | Vde | 8.8 · Élevé | 2% | — | 2026-09-16 08:16 |
| CVE-2026-27548 | Vde | 8.8 · Élevé | 2% | — | 2026-09-16 08:16 |
| CVE-2026-27547 | Vde | 8.8 · Élevé | 2% | — | 2026-09-16 08:16 |
| CVE-2026-81048 | Emc | 9.6 · Critique | 1% | — | 2026-09-10 16:17 |
| CVE-2026-76674 | Hpe | 9.8 · Critique | 1% | — | 2026-09-15 20:17 |
| CVE-2026-65414 | Apple Ipados (+4 autres) | 9.8 · Critique | 1% | — | 2026-09-14 21:17 |
| CVE-2026-27546 | Vde | 9.8 · Critique | 1% | — | 2026-09-16 08:16 |
| CVE-2026-27565 | Vde | 9.8 · Critique | 1% | — | 2026-09-16 08:16 |
| CVE-2026-73453 | Arista | 10.0 · Critique | 1% | — | 2026-09-16 10:16 |
| CVE-2026-12351 | Ibm | 9.8 · Critique | 1% | — | 2026-09-15 18:17 |
Exploitation activement confirmée
17 CVE ajoutée(s) au catalogue CISA KEV sur les 14 derniers jours (peu importe leur date de publication d'origine), classée(s) par ajout le plus récent.
| CVE | Produit / périphérique | CVSS | EPSS | KEV | Publiée le |
|---|---|---|---|---|---|
| CVE-2026-58704 | 8.0 · Élevé | 0% | Exploitée activement | 2026-09-15 19:17 | |
| CVE-2026-76461 | Cisco Asyncos | 9.8 · Critique | 2% | Exploitée activement | 2026-09-14 17:17 |
| CVE-2026-85706 | Gitlab | 10.0 · Critique | 12% | Exploitée activement | 2026-09-12 03:16 |
| CVE-2026-84869 | Connectwise Screenconnect | 9.9 · Critique | 1% | Exploitée activement | 2026-09-08 20:18 |
| CVE-2026-42016 | Jfrog Artifactory | 8.1 · Élevé | 1% | Exploitée activement | 2026-07-27 20:16 |
| CVE-2026-42018 | Jfrog Artifactory | 7.5 · Élevé | 1% | Exploitée activement | 2026-08-12 18:17 |
| CVE-2026-86060 | Mikrotik Routeros | 9.8 · Critique | 1% | Exploitée activement | 2026-09-05 20:17 |
| CVE-2026-67277 | Mikrotik Routeros | 8.2 · Élevé | 1% | Exploitée activement | 2026-09-05 20:17 |
| CVE-2026-20079 | Cisco Secure Firewall Management Center | 10.0 · Critique | 76% | Exploitée activement | 2026-03-04 18:16 |
| CVE-2026-19490 | Citrix Netscaler Application Delivery Controller (+1 autre) | 9.8 · Critique | 6% | Exploitée activement | 2026-08-19 13:17 |
| CVE-2025-25249 | Fortinet Fortios (+3 autres) | 8.1 · Élevé | 2% | Exploitée activement | 2026-01-13 17:15 |
| CVE-2026-87491 | Google Chrome | 8.8 · Élevé | 1% | Exploitée activement | 2026-09-09 01:17 |
| CVE-2026-75650 | Adobe Commerce (+2 autres) | 10.0 · Critique | 2% | Exploitée activement | 2026-09-07 21:17 |
| CVE-2026-86218 | N Able N Central | 9.8 · Critique | 1% | Exploitée activement | 2026-09-06 03:17 |
| CVE-2026-81963 | Microsoft Windows 11 23H2 (+4 autres) | 7.8 · Élevé | 1% | Exploitée activement | 2026-09-08 18:21 |
| CVE-2026-85880 | Microsoft Windows 10 1607 (+7 autres) | 7.8 · Élevé | 1% | Exploitée activement | 2026-09-08 18:21 |
| CVE-2026-85046 | Google Chrome (+1 autre) | 8.8 · Élevé | 1% | Exploitée activement | 2026-09-03 20:17 |
Cliquez sur l'identifiant d'une CVE pour sa fiche complète (description détaillée, versions affectées, références) sur le NVD (National Vulnerability Database). Classement basé sur trois sources publiques : le score CVSS (sévérité potentielle, NVD), le score EPSS (probabilité d'exploitation réelle sous 30 jours, FIRST.org) et le catalogue CISA KEV (exploitation activement confirmée).
