| Editeur | Produit | Identifiant CVE | CVSS (source) | Type de vulnérabilité | Date de publication | Exploitabilité (Preuve de concept publique) | Avis Cert-FR | Avis éditeur |
|---|---|---|---|---|---|---|---|---|
| Microsoft | SharePoint Enterprise Server 2016, SharePoint Server 2019, SharePoint Server Subscription Edition | CVE-2026-58644 | 9.8 (NVD) | Exécution de code arbitraire à distance | 14/07/2026 | Exploitée | CERTFR-2026-AVI-0872 |
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644 |
| Microsoft | SharePoint Enterprise Server 2016, SharePoint Server 2019, SharePoint Server Subscription Edition | CVE-2026-56164 | 5.3 (NVD) | Élévation de privilèges | 14/07/2026 | Exploitée | CERTFR-2026-AVI-0872 |
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164 |
| Microsoft | Windows | CVE-2026-56155 | 7.8 (NVD) | Élévation de privilèges | 14/07/2026 | Exploitée | CERTFR-2026-AVI-0869 |
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56155 |
| Progress | Connection Manager For Objectscale, Loadmaster, Ecs Connection Manager | CVE-2026-8037 | 9.8 (NVD) | Exécution de code arbitraire à distance | 04/06/2026 | Code d'exploitation public | CERTFR-2026-AVI-0883 |
https://community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691 |
| Mozilla | Firefox | CVE-2026-15718 | 4.3 (NVD) | Non spécifié par l'éditeur | 14/07/2026 | Code d'exploitation public | CERTFR-2026-AVI-0887 |
https://www.mozilla.org/en-US/security/advisories/mfsa2026-67/ |
| Mozilla | Firefox | CVE-2026-15719 | 5.4 (NVD) | Non spécifié par l'éditeur | 14/07/2026 | Code d'exploitation public | CERTFR-2026-AVI-0887 |
https://www.mozilla.org/en-US/security/advisories/mfsa2026-67/ |
| Microsoft | Windows | CVE-2026-50475 | 5.5 (NVD) | Atteinte à la confidentialité des données | 14/07/2026 | Code d'exploitation public | CERTFR-2026-AVI-0869 |
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50475 |
| Microsoft | Windows | CVE-2026-58613 | 7.8 (NVD) | Élévation de privilèges | 14/07/2026 | Code d'exploitation public | CERTFR-2026-AVI-0869 |
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58613 |
| Editeur | Produit | Identifiant CVE | CVSS | Type de vulnérabilité | Date de publication | Exploitabilité (Preuve de concept publique) | Avis éditeur |
|---|---|---|---|---|---|---|---|
| Fortinet | FortiSandbox | CVE-2026-25089 | 9.8 | Exécution de code arbitraire à distance, Contournement de la politique de sécurité | 09/06/2026 | Exploitée | https://fortiguard.fortinet.com/psirt/FG-IR-26-141 |
| Fortinet | FortiSandbox | CVE-2026-39808 | 9.8 | Exécution de code arbitraire à distance | 14/04/2026 | Exploitée | https://fortiguard.fortinet.com/psirt/FG-IR-26-100 |
| Oracle | E-Business Suite | CVE-2026-46817 | 9.8 | Atteinte à la confidentialité des données, Atteinte à l'intégrité des données | 28/05/2026 | Exploitée | https://www.oracle.com/security-alerts/cspumay2026.html |
| Knx | Connection Authorization | CVE-2023-4346 | 7.5 | Non spécifié par l'éditeur | 29/08/2023 | Exploitée | https://www.cisa.gov/news-events/ics-advisories/icsa-23-236-01 |
| Cisco | Ios | CVE-2008-4128 | 4.3 | Exécution de code arbitraire à distance, Injection de requêtes illégitimes par rebond (CSRF) | 18/09/2008 | Exploitée | https://www.cisco.com/c/en/us/obsolete/ios-nx-os-software/cisco-ios-software-releases-12-4-mainline.html |

