Adobe ColdFusion en tête de sept CVE confirmées exploitées
Sept failles désormais confirmées exploitées : un path traversal Adobe ColdFusion et une vague de RCE Joomla par upload, toutes au KEV cette semaine. Corrigez par exposition.
Catégorie
8 articles étiquetés CVE.
Sept failles désormais confirmées exploitées : un path traversal Adobe ColdFusion et une vague de RCE Joomla par upload, toutes au KEV cette semaine. Corrigez par exposition.
Deux failles désormais confirmées exploitées : une exécution de code SharePoint et un contournement d'authentification SimpleHelp, au KEV cette semaine. À corriger en priorité.
Quatre failles confirmees exploitees, ajoutees au KEV de la CISA la semaine du 29 juin 2026 : Cisco, Ubiquiti, PTC et Lantronix. Quoi corriger d'abord.
Trois failles confirmees exploitees, ajoutees au KEV de la CISA la semaine du 22 juin 2026 : Splunk Enterprise, JCE pour Joomla et un plugin LiteSpeed. Quoi corriger d'abord.
La CISA a ajoute six CVE au KEV durant la semaine du 15 juin 2026 : Oracle PeopleSoft, Ivanti Sentry, Cisco SD-WAN, Arista, Chrome et LiteLLM. Scores et quoi corriger d'abord.
Ce qu'est une CVE, qui attribue les identifiants, comment lire la numérotation et comment agir face aux 40 000+ publiées chaque année. Guide en langage clair.
Quatre CVE entrent au KEV de la CISA cette semaine : Linux, Android, RCE Magento et DoS SolarWinds. Quel correctif reduit le plus le risque face a une exploitation confirmee.
CVSS vs EPSS vs KEV : trois signaux qui classent les vulnérabilités différemment. Pourquoi CloudKey patche KEV d'abord, EPSS ensuite, CVSS en dernier.