| Cisco |
Identity Services Engine |
CVE-2026-76460 |
10 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 |
Exploitée | CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5
|
| Apple |
Macos |
CVE-2026-65400 |
9.8 (NVD) |
Contournement de la politique de sécurité |
14/09/2026 |
Exploitée | CERTFR-2026-AVI-1172
| https://support.apple.com/en-us/149035 https://support.apple.com/en-us/149042
|
| Cisco |
Secure Email Gateway |
CVE-2026-76461 |
9.8 (NVD) |
Injection SQL (SQLi) |
14/09/2026 |
Exploitée | CERTFR-2026-AVI-1175
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX
|
| Ubuntu |
Ubuntu |
CVE-2026-53266 |
8.8 (NVD) |
Non spécifié par l'éditeur |
18/09/2026 |
Exploitée | CERTFR-2026-AVI-1203
| https://ubuntu.com/security/notices/USN-8760-1 https://ubuntu.com/security/notices/USN-8781-1 https://ubuntu.com/security/notices/USN-8726-2
|
| Microsoft |
Edge |
CVE-2026-87491 |
8.8 (NVD) |
Exécution de code arbitraire à distance |
11/09/2026 |
Exploitée | CERTFR-2026-AVI-1171
| https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-87491
|
| Google |
Pixel |
CVE-2026-58704 |
8.8 (NVD) |
Élévation de privilèges |
07/09/2026 |
Exploitée | CERTFR-2026-AVI-1176
| https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01?hl=fr
|
| SUSE |
SUSE |
CVE-2025-39964 |
7.8 (NVD) |
Contournement de la politique de sécurité |
17/09/2026 |
Exploitée | CERTFR-2026-AVI-1202
| https://www.suse.com/support/update/announcement/2026/suse-su-202623529-1 https://www.suse.com/support/update/announcement/2026/suse-su-202623510-1 https://www.suse.com/support/update/announcement/2026/suse-su-202623528-1 https://www.suse.com/support/update/announcement/2026/suse-su-20264254-1
|
| Cisco |
Identity Services Engine |
CVE-2026-76423 |
10 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ
|
| Cisco |
Identity Services Engine |
CVE-2026-20130 |
10 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
|
| Cisco |
Identity Services Engine |
CVE-2026-20192 |
10 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
|
| Oracle |
Weblogic |
CVE-2026-83021 |
10 (NVD) |
Exécution de code arbitraire à distance |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1186
| https://www.oracle.com/security-alerts/cspusep2026.html
|
| Apple |
Macos |
CVE-2026-65381 |
10 (NVD) |
Contournement de la politique de sécurité |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1172
| https://support.apple.com/en-us/149035 https://support.apple.com/en-us/149042 https://support.apple.com/en-us/149043
|
| Cisco |
Identity Services Engine |
CVE-2026-20307 |
9.9 (NVD) |
Exécution de code arbitraire à distance, Déni de service à distance |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57
|
| Cisco |
Nexus Dashboard |
CVE-2026-20322 |
9.9 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg
|
| Cisco |
Nexus Dashboard |
CVE-2026-20325 |
9.9 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg
|
| Cisco |
Identity Services Engine |
CVE-2026-20234 |
9.9 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
|
| Cisco |
Secure Firewall Threat Defense, Secure Firewall Adaptive Security, Secure Firewall Management Center (FMC) |
CVE-2026-20329 |
9.9 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
|
| Cisco |
Secure Firewall Management Center (FMC), Adaptive Security Appliance, Firewall Threat Defense |
CVE-2026-20332 |
9.9 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
|
| Cisco |
Secure Firewall Threat Defense, Secure Firewall Adaptive Security, Secure Firewall Management Center (FMC) |
CVE-2026-20330 |
9.9 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
|
| Cisco |
Secure Firewall Management Center (FMC) |
CVE-2026-20324 |
9.9 (NVD) |
Exécution de code arbitraire à distance |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2
|
| HPE Aruba Networking |
EdgeConnect SD-WAN Gateways |
CVE-2026-76669 |
9.9 (NVD) |
Élévation de privilèges |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1179
| https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
|
| HPE Aruba Networking |
EdgeConnect SD-WAN Gateways |
CVE-2026-76670 |
9.9 (NVD) |
Élévation de privilèges |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1179
| https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
|
| HPE Aruba Networking |
EdgeConnect SD-WAN Gateways |
CVE-2026-76672 |
9.9 (NVD) |
Atteinte à la confidentialité des données |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1179
| https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
|
| Oracle |
Weblogic |
CVE-2026-83038 |
9.9 (NVD) |
Exécution de code arbitraire à distance |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1186
| https://www.oracle.com/security-alerts/cspusep2026.html
|
| Check Point |
Log Server, Multi-Domain Log Server, Security Management, Multi-Domain Security Management |
CVE-2026-91843 |
9.8 (NVD) |
Exécution de code arbitraire à distance |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1193
| https://support.checkpoint.com/results/sk/sk1000155
|
| Cisco |
Nexus Dashboard |
CVE-2026-20326 |
9.8 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg
|
| Cisco |
Secure Firewall Management Center (FMC) |
CVE-2026-20242 |
9.8 (NVD) |
Exécution de code arbitraire à distance |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk
|
| IBM |
WebSphere |
CVE-2026-11541 |
9.8 (NVD) |
Contournement de la politique de sécurité |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1206
| https://www.ibm.com/support/pages/node/7287516
|
| HPE Aruba Networking |
EdgeConnect SD-WAN Gateways |
CVE-2026-76674 |
9.8 (NVD) |
Exécution de code arbitraire à distance |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1179
| https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
|
| HPE Aruba Networking |
EdgeConnect SD-WAN Gateways |
CVE-2026-76673 |
9.8 (NVD) |
Élévation de privilèges, Contournement de la politique de sécurité |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1179
| https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
|
| Oracle |
Weblogic |
CVE-2026-70757 |
9.8 (NVD) |
Exécution de code arbitraire à distance |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1186
| https://www.oracle.com/security-alerts/cspusep2026.html
|
| Oracle |
Weblogic |
CVE-2026-70756 |
9.8 (NVD) |
Exécution de code arbitraire à distance |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1186
| https://www.oracle.com/security-alerts/cspusep2026.html
|
| Oracle |
Weblogic |
CVE-2026-70748 |
9.8 (NVD) |
Exécution de code arbitraire à distance |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1186
| https://www.oracle.com/security-alerts/cspusep2026.html
|
| Microsoft |
Edge |
CVE-2026-87544 |
9.8 (NVD) |
Contournement de la politique de sécurité |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1173
| https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-87544
|
| Cisco |
Secure Email and Web Manager, Secure Email Gateway |
CVE-2026-20353 |
9.8 (NVD) |
Contournement de la politique de sécurité |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1175
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm
|
| Cisco |
Secure Email and Web Manager, Secure Email Gateway |
CVE-2026-76443 |
9.8 (NVD) |
Contournement de la politique de sécurité |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1175
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm
|
| Cisco |
Secure Email and Web Manager, Secure Email Gateway |
CVE-2026-76440 |
9.8 (NVD) |
Contournement de la politique de sécurité |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1175
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm
|
| Cisco |
Secure Email and Web Manager, Secure Email Gateway |
CVE-2026-76441 |
9.8 (NVD) |
Contournement de la politique de sécurité |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1175
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm
|
| Apple |
watchOS, tvOS, iPadOS, macOS, iOS, visionOS |
CVE-2026-84561 |
9.8 (NVD) |
Déni de service à distance |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1172
| https://support.apple.com/en-us/149034 https://support.apple.com/en-us/149041 https://support.apple.com/en-us/149035 https://support.apple.com/en-us/149042 https://support.apple.com/en-us/149043 https://support.apple.com/en-us/149036 https://support.apple.com/en-us/149037 https://support.apple.com/en-us/149038
|
| Apple |
Macos, Watchos, Ipados, Iphone Os, Visionos |
CVE-2026-65414 |
9.8 (NVD) |
Exécution de code arbitraire à distance, Atteinte à l'intégrité des données |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1172
| https://support.apple.com/en-us/149034 https://support.apple.com/en-us/149041 https://support.apple.com/en-us/149035 https://support.apple.com/en-us/149042 https://support.apple.com/en-us/149043 https://support.apple.com/en-us/149036 https://support.apple.com/en-us/149037 https://support.apple.com/en-us/149038
|
| Apple |
watchOS, tvOS, iPadOS, macOS, iOS, visionOS |
CVE-2026-84609 |
9.8 (NVD) |
Atteinte à l'intégrité des données |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1172
| https://support.apple.com/en-us/149034 https://support.apple.com/en-us/149035 https://support.apple.com/en-us/149042 https://support.apple.com/en-us/149043 https://support.apple.com/en-us/149036 https://support.apple.com/en-us/149037 https://support.apple.com/en-us/149038
|
| Apple |
macOS |
CVE-2026-84520 |
9.8 (NVD) |
Contournement de la politique de sécurité |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1172
| https://support.apple.com/en-us/149035
|
| IBM |
WebSphere Application Server |
CVE-2025-14923 |
9.8 (NVD) |
Non spécifié par l'éditeur |
11/09/2026 | Pas d'information |
CERTFR-2026-AVI-1206
| https://www.ibm.com/support/pages/node/7287209
|
| Google |
Pixel |
CVE-2026-56960 |
9.8 (NVD) |
Élévation de privilèges |
07/09/2026 | Pas d'information |
CERTFR-2026-AVI-1176
| https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01?hl=fr
|
| Google |
Pixel |
CVE-2026-55366 |
9.8 (NVD) |
Élévation de privilèges, Contournement de la politique de sécurité |
07/09/2026 | Pas d'information |
CERTFR-2026-AVI-1176
| https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01?hl=fr
|
| Google |
Chrome |
CVE-2026-93372 |
9.6 (NVD) |
Exécution de code arbitraire à distance |
17/09/2026 | Pas d'information |
CERTFR-2026-AVI-1199
| https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0194356994.html
|
| Google |
Chrome |
CVE-2026-93374 |
9.6 (NVD) |
Exécution de code arbitraire à distance |
17/09/2026 | Pas d'information |
CERTFR-2026-AVI-1199
| https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0194356994.html
|
| Cisco |
Adaptive Security Appliance, Firepower Threat Defense, Secure Firewall Management Center (FMC) |
CVE-2026-20331 |
9.6 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
|
| Google |
Chrome |
CVE-2026-91749 |
9.6 (NVD) |
Exécution de code arbitraire à distance |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1178
| https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0541751186.html
|
| MISP |
MISP |
CVE-2026-85216 |
9.5 (NVD) |
Contournement de la politique de sécurité |
03/09/2026 | Pas d'information |
CERTFR-2026-AVI-1170
| https://vulnerability.circl.lu/vuln/CVE-2026-85216
|
| Cisco |
Identity Services Engine |
CVE-2026-20176 |
9.1 (NVD) |
Exécution de code arbitraire à distance, Déni de service à distance, Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57
|
| Cisco |
Identity Services Engine |
CVE-2026-20211 |
9.1 (NVD) |
Exécution de code arbitraire à distance, Déni de service à distance |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57
|
| Cisco |
Identity Services Engine |
CVE-2026-20284 |
9.1 (NVD) |
Exécution de code arbitraire à distance, Contournement de la politique de sécurité, Injection SQL (SQLi) |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc
|
| Cisco |
Identity Services Engine |
CVE-2026-20305 |
9.1 (NVD) |
Exécution de code arbitraire à distance, Élévation de privilèges, Déni de service à distance |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ
|
| Cisco |
Identity Services Engine |
CVE-2026-20306 |
9.1 (NVD) |
Exécution de code arbitraire à distance, Élévation de privilèges |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ
|
| Cisco |
Identity Services Engine |
CVE-2026-20194 |
9.1 (NVD) |
Non spécifié par l'éditeur |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
|
| Cisco |
Identity Services Engine |
CVE-2026-20237 |
9.1 (NVD) |
Contournement de la politique de sécurité |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
|
| Cisco |
Secure Firewall Management Center (FMC) |
CVE-2026-20341 |
9.1 (NVD) |
Élévation de privilèges |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx
|
| IBM |
WebSphere Application Server |
CVE-2026-8646 |
9.1 (NVD) |
Élévation de privilèges, Atteinte à la confidentialité des données, Contournement de la politique de sécurité |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1206
| https://www.ibm.com/support/pages/node/7287516
|
| IBM |
Sterling File Gateway |
CVE-2026-75878 |
9.1 (NVD) |
Contournement de la politique de sécurité |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1206
| https://www.ibm.com/support/pages/node/7287497
|
| HPE Aruba Networking |
EdgeConnect SD-WAN Gateways |
CVE-2026-76675 |
9.1 (NVD) |
Exécution de code arbitraire à distance |
15/09/2026 | Pas d'information |
CERTFR-2026-AVI-1179
| https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
|
| Apple |
watchOS, iPadOS, macOS, iOS, visionOS |
CVE-2026-84625 |
9.1 (NVD) |
Atteinte à la confidentialité des données |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1172
| https://support.apple.com/en-us/149034 https://support.apple.com/en-us/149035 https://support.apple.com/en-us/149037 https://support.apple.com/en-us/149038
|
| Apple |
watchOS, tvOS, iPadOS, macOS, iOS, visionOS |
CVE-2026-86881 |
9.1 (NVD) |
Contournement de la politique de sécurité |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1172
| https://support.apple.com/en-us/149034 https://support.apple.com/en-us/149041 https://support.apple.com/en-us/149035 https://support.apple.com/en-us/149042 https://support.apple.com/en-us/149043 https://support.apple.com/en-us/149036 https://support.apple.com/en-us/149037 https://support.apple.com/en-us/149038
|
| Apple |
macOS |
CVE-2026-43790 |
9.1 (NVD) |
Déni de service à distance |
14/09/2026 | Pas d'information |
CERTFR-2026-AVI-1172
| https://support.apple.com/en-us/149035 https://support.apple.com/en-us/149042 https://support.apple.com/en-us/149043
|
| Cisco |
Secure Firewall Management Center (FMC) |
CVE-2026-76420 |
9 (NVD) |
Exécution de code arbitraire à distance |
16/09/2026 | Pas d'information |
CERTFR-2026-AVI-1197
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG
|