Ce qui est attaqué aujourd'hui est public
Ci-dessous tourne une veille réelle : les vulnérabilités dont l'exploitation active est avérée, publiées par l'agence américaine CISA, et les fuites de données récemment documentées. Aucune estimation.
Les attaquants déroulent la même liste que celle affichée ici. Toute la différence tient à qui la confronte chaque jour à son propre parc.
La veille, en direct sur cette page
Les chiffres proviennent directement du Known Exploited Vulnerabilities Catalog publié par la CISA et du catalogue public des fuites documentées de Have I Been Pwned.
Vulnérabilités dont l'exploitation active est avérée
dont celles utilisées dans des campagnes de rançongiciel
ajoutées au cours des 90 derniers jours
dont l'échéance de correction tombe dans les 30 jours
Dernières entrées ajoutées
| Vulnérabilité | Éditeur | Ajoutée le |
|---|---|---|
| CVE-2026-64849MLflow Server-Side Request Forgery Vulnerability | MLflowMLflow | 19/08/2026 |
| CVE-2026-65400Apple macOS Improper Authentication Vulnerability | ApplemacOS | 18/08/2026 |
| CVE-2026-55040Microsoft SharePoint Weak Authentication Vulnerability | MicrosoftSharePoint | 18/08/2026 |
| CVE-2026-59310Broadcom VMware vCenter Path Traversal Vulnerability | BroadcomVMware vCenter | 18/08/2026 |
| CVE-2026-33824Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability | MicrosoftInternet Key Exchange (IKE) Service Extensions | 18/08/2026 |
| CVE-2025-62593Ray-Project Ray Code Injection Vulnerability | Ray-ProjectRay | 17/08/2026 |
| CVE-2026-72898Metabase SQL Injection Vulnerability | MetabaseMetabase | 11/08/2026 |
| CVE-2026-68820Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability | MicrosoftWindows Ancillary Function Driver for WinSock | 11/08/2026 |
Sources : le Known Exploited Vulnerabilities Catalog de l'agence américaine de cybersécurité CISA et Have I Been Pwned (CC BY 4.0). (2026.08.19)
Disons les choses franchement : un tableau de bord ne protège de rien, il montre. La valeur commence lorsque quelqu'un confronte cette liste à votre parc réel et corrige les systèmes concernés.
Les fuites de données révélées le plus récemment
Cet aperçu se met à jour automatiquement à partir du corpus public de Have I Been Pwned. Il montre à quel point les identifiants fuitent régulièrement de services que vos collaborateurs utilisent à titre privé.
comptes recensés dans l'ensemble des fuites connues.
fuites de données documentées dans le corpus public.
d'entre elles se sont ajoutées sur les douze derniers mois.
des fuites contenaient aussi des mots de passe.
Oz Hair and Beauty
ozhairandbeauty.com
- Comptes concernés
- 2 M
- Date de la fuite
- 15 août 2026
Données exposées
Fanlore
fanlore.org
- Comptes concernés
- 144 520
- Date de la fuite
- 6 août 2026
Données exposées
RingCentral
ringcentral.com
- Comptes concernés
- 1,6 M
- Date de la fuite
- 27 juillet 2026
Données exposées
Source des données : Have I Been Pwned, sous licence CC BY 4.0. Présentation et analyse par CAVRIX.
Trois constats qui rythment votre semaine
La liste des cibles est consultable par tous
Le catalogue de la CISA recense les failles dont l'exploitation active est démontrée, avec numéro CVE, éditeur et produit. Tout le monde la consulte, y compris ceux d'en face. Si vous exploitez Fortinet, Ivanti, Exchange ou VMware, votre socle y figure probablement.
Quelques jours séparent la publication de l'exploitation
Chaque entrée porte une date d'ajout et une échéance de correction. Beaucoup de failles sont déjà exploitées avant que le correctif n'atteigne votre fenêtre de maintenance. Un rythme de correctifs trimestriel ne tient pas cette cadence.
Les PME et ETI l'apprennent en dernier
Non pas faute d'information, mais parce que personne ne la confronte quotidiennement au parc réel. Sans inventaire à jour, chaque alerte reste une actualité. Avec un inventaire, elle devient une tâche avec un responsable, un système et une échéance.
De la veille à la faille refermée
L'affichage n'est pas une fin en soi. Nous traitons la liste face à votre environnement, chaque jour ouvré.
Confrontation
- Comparaison quotidienne des nouvelles entrées avec votre inventaire de serveurs, postes, pare-feu et passerelles VPN
- Un inventaire tenu à jour comme socle, avec les versions et l'exposition vers l'extérieur
- Une alerte uniquement lorsque vous êtes réellement concerné, plutôt qu'un relais de chaque titre de presse
Priorisation et exécution
- Ordre défini par l'exposition réelle, l'accessibilité depuis internet et le marqueur rançongiciel
- Application des correctifs dans la fenêtre de maintenance convenue, avec plan de retour arrière sur les systèmes critiques
- Mesures transitoires en l'absence de correctif, par exemple restriction des accès ou arrêt du service
Preuve
- Documentation par vulnérabilité : détectée, évaluée, traitée, avec date et système
- Exploitable comme preuve de gestion des risques et de traitement des vulnérabilités au titre du § 30 al. 2 BSIG pour les entités relevant de NIS2
- Cohérent avec ISO 27001:2022 A.5.7 renseignement sur les menaces et A.8.8 gestion des vulnérabilités techniques
Nouvelles entrées confrontées à votre parc, au lieu d'un examen ponctuel
Priorité fixée par votre environnement, pas par un score de gravité théorique
Chaque traitement consigné avec date, système et résultat
Questions fréquentes
Une entreprise européenne doit-elle suivre le catalogue de la CISA ?
Non. Ce catalogue s'impose aux agences fédérales américaines et ne crée aucune obligation légale pour vous. Il reste le meilleur indicateur librement accessible de ce qui est réellement exploité en ce moment. Nous l'utilisons comme matière de travail, pas comme réglementation.
Sommes-nous tenus de maintenir une veille des menaces ?
Aucune obligation ne porte sur cette veille en particulier. Si votre entité relève de NIS2, le § 30 al. 2 BSIG impose une gestion des risques incluant le traitement des vulnérabilités. Une veille tenue à jour est un moyen concret d'y répondre et de le prouver.
En quoi cela diffère-t-il d'un scanner de vulnérabilités ?
Un scanner révèle ce qui est exposé dans votre réseau. Le catalogue indique ce que les attaquants exploitent aujourd'hui. Seule la combinaison donne un ordre défendable : un système concerné plus une exploitation avérée prime sur toute gravité théorique.
Ne suffit-il pas de surveiller le tableau de bord nous-mêmes ?
Vous pouvez le consulter ici à tout moment, gratuitement. Surveiller ne protège pas. Il faut un inventaire tenu à jour, quelqu'un qui compare chaque jour, et une fenêtre de maintenance où les correctifs sont réellement appliqués.
D'où proviennent les données sur les fuites?
Du catalogue public des fuites documentées tenu par Have I Been Pwned, disponible sous licence CC BY 4.0. La source est citée de façon visible sur cette page et les enregistrements ne sont pas modifiés.
Confrontez la liste à votre propre parc
Décrivez-nous votre environnement en quelques lignes. Nous vous indiquons quelles entrées du catalogue actuel vous concernent et dans quel ordre les refermer. Contact : info@cavrix.de