Sentrix

Veille · Sources officielles

Veille des menaces, par région

Les alertes et avis publiés par les autorités de cybersécurité, réunis sur une page et filtrables par région. Titre, première phrase et lien vers la source ; rien n'est réécrit.

Au 21 sept. 2026 : 82 avis publiés depuis sept jours, 50 affichés pour 5 sources. Mis à jour il y a 42 min.

  1. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Roundcube (AV26-503) – Mise à jour 1

    Mise à jour: 21 septembre 2026 Le 24 mai 2026, Roundcube a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant: Roundcube Webmail – versions antérieures à 1.6.16; Roundcube Web…

  2. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Zyxel (AV26-603) – Mise à jour 1

    Mise à jour: 21 septembre 2026 Le 16 juin 2026, Zyxel a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants: GS1900 series switches – multiples versions et modèles.

  3. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Veeam (AV26-513) – Mise à jour 1

    Mise à jour: 21 septembre 2026 Le 27 mai 2026, Veeam a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants: Veeam Backup & Replication – 13 antérieures à 13.0.2.29; Veeam ON…

  4. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité MISP (AV26-946)

    En date du 21 septembre 2026, MISP est touché par des vulnérabilités dans le produit suivant: MISP Versions antérieures à la version 2.5.47 Le Centre pour la cybersécurité encourage les utilisateurs et les administrateu…

  5. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité MongoDB (AV26-945)

    En date du 17 septembre 2026, MongoDB Inc.

  6. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité IBM (AV26-943)

    En date du 18 septembre 2026, Exim est touché par des vulnérabilités dans le produit suivant: Exim Versions antérieures à la version 4.100.1 Le Centre pour la cybersécurité encourage les utilisateurs et les administrate…

  7. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité IBM (AV26-943)

    En date du 18 septembre 2026, IBM est touché par des vulnérabilités dans les produits suivants: CICS TX Advanced Version 10.1 Guardium Data Protection Version 12.2 IBM MQ Multiples versions IBM MQ for HPE NonStop Versio…

  8. États-UnisCISA · Known Exploited VulnerabilitiesÉlevé · CVSS 8.8

    CVE-2026-7273 · Zyxel GS1900 Series Switches

    Zyxel GS1900 series switches contain a stack-based buffer overflow vulnerability in the CGI program which could allow a LAN-based, unauthenticated attacker to …

  9. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans les produits Mattermost (21 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans les produits Mattermost.

  10. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans Microsoft Edge (21 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans Microsoft Edge.

  11. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans Synology DSM (21 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans Synology DSM.

  12. CanadaCentre canadien pour la cybersécurité

    [Systèmes de contrôle] Bulletin de sécurité ABB (AV26-942)

    En date du 18 septembre 2026, ABB a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant: Freelance Controller multiples versions et modèles Le Centre pour la cybersécurité encour…

  13. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité SolarWinds (AV26-941)

    En date du 17 septembre 2026, SolarWinds est touché par une vulnérabilité dans le produit suivant: SolarWinds Access Rights Manager Versions antérieures à 2026.2 Le Centre pour la cybersécurité encourage les utilisateur…

  14. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Arista Networks (AV26-940)

    En date du 9 septembre 2026, Arista Networks est touché par des vulnérabilités dans le produit suivant: EOS Multiples versions et plateformes Le Centre pour la cybersécurité encourage les utilisateurs et les administrat…

  15. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Google (AV26-939)

    En date du 17 septembre 2026, Google est touché par des vulnérabilités dans le produit suivant:: Chrome Versions antérieures à la version 153.0.8010.53 Le Centre pour la cybersécurité encourage les utilisateurs et les a…

  16. CanadaCentre canadien pour la cybersécurité

    [Systèmes de contrôle] Bulletin de sécurité Moxa (AV26-938)

    En date du 18 septembre 2026, Moxa est touché par une vulnérabilité dans le produit suivant: TN-4500B Series Versions antérieures jusqu'à la version v2.0 Le Centre pour la cybersécurité encourage les utilisateurs et les…

  17. QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique

    Multiples vulnérabilités dans les produits Synology

    De multiples vulnérabilités ont été découvertes dans les produits Synology.

  18. QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique

    Multiples vulnérabilités dans Google Chrome

    De multiples vulnérabilités ont été découvertes dans Google Chrome.

  19. CanadaCentre canadien pour la cybersécurité

    [Systèmes de contrôle] Bulletin de sécurité Advantech (AV26-937)

    En date du 4 septembre 2026, Advantech est touché par des vulnérabilités dans les produits suivants: EKI-1242EIMS Versions antérieures jusqu'à la version V2.00.01 EKI-1242IEIMS Versions antérieures jusqu'à la version V2…

  20. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Grafana (AV26-936)

    En date du 17 septembre 2026, Grafana est touché par des vulnérabilités dans le produit suivant: Grafana OSS Version 12.3.0 à 12.4.10 Version 13.0.0 à 13.08 Version 13.1.0 à 13.1.5 Version 13.2.0 à 13.2.1 Le Centre pour…

  21. QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique

    Vulnérabilité critique dans les produits Check Point

    Une vulnérabilité critique a été découverte dans les produits Check Point.

  22. QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique

    Multiples vulnérabilités critiques dans les produits Cisco

    De multiples vulnérabilités ont été découvertes dans des produits Cisco.

  23. États-UnisCISA · Known Exploited VulnerabilitiesÉlevé · CVSS 8.8

    CVE-2026-53266 · Linux Kernel

    Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly in…

  24. États-UnisCISA · Known Exploited VulnerabilitiesÉlevé · CVSS 7.8

    CVE-2025-39964 · Linux Kernel

    Linux Kernel contains a race condition vulnerability which allows concurrent writes to the same AF_ALG socket causing data to be unpredictably interleaved and …

  25. États-UnisCISA · Known Exploited VulnerabilitiesCritique · CVSS 9.8

    CVE-2025-39682 · Linux Kernel

    Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved…

  26. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans Google Chrome (18 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans Google Chrome.

  27. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans WordPress (18 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans WordPress.

  28. EuropeCERT-FR · ANSSI

    Vulnérabilité dans Kaspersky Secure Mail Gateway (18 septembre 2026)

    Une vulnérabilité a été découverte dans Kaspersky Secure Mail Gateway.

  29. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans le noyau Linux de SUSE (18 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE.

  30. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans le noyau Linux d'Ubuntu (18 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu.

  31. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans le noyau Linux de Red Hat (18 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat.

  32. EuropeCERT-FR · ANSSI

    Vulnérabilité dans les produits Moxa (18 septembre 2026)

    Une vulnérabilité a été découverte dans les produits Moxa.

  33. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans les produits IBM (18 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans les produits IBM.

  34. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Tanium (AV26-935)

    En date du 17 septembre 2026, Tanium est touché par une vulnérabilité dans le produit suivant: Threat Response Versions antérieures à la version Update 15 (v4.12.317) Versions antérieures à la version Update 8 (v4.17.28…

  35. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Dell (AV26-934)

    En date du 17 septembre 2026, Dell est touché par des vulnérabilités dans les produits suivants: Dell Networking OS10 Versions antérieures à la version 10.6.1.3 Dell OpenManage Server Administrator (OMSA) Multiples vers…

  36. QuébecCERT-QC · Centre gouvernemental de cyberdéfenseÉlevé

    Vulnérabilité dans Keycloak

    Une vulnérabilité a été découverte dans Keycloak.

  37. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Check Point (AV26-933)

    En date du 16 septembre 2026, Check Point est touché par une vulnérabilité dans les produits suivants: Security Management Server, Multi-Domain Security Management Server, Log Server et Multi-Domain Log Server R81.20 av…

  38. CanadaCentre canadien pour la cybersécurité

    AL26-021 - Vulnérabilités touchant Cisco Identity Services Engine (ISE) et Cisco ISE Passive Identity Connector (ISE-PIC) - CVE-2026-20192,…

    Numéro: AL26-021 Date: 17 septembre 2026 Auditoire La présente alerte s'adresse aux professionnelles et professionnels et aux gestionnaires des TI.

  39. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Cisco (AV26-932)

    En date du 16 septembre 2026, Cisco est touché par des vulnérabilités dans les produits suivants: Cisco Secure Firewall Threat Defense (FTD) Software Versions antérieures à la version 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.1…

  40. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans ISC BIND (17 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans ISC BIND.

  41. EuropeCERT-FR · ANSSI

    Vulnérabilité dans les produits Check Point (17 septembre 2026)

    Une vulnérabilité a été découverte dans les produits Check Point.

  42. EuropeCERT-FR · ANSSI

    Vulnérabilité dans NetApp ONTAP 9 (17 septembre 2026)

    Une vulnérabilité a été découverte dans NetApp ONTAP 9.

  43. EuropeCERT-FR · ANSSI

    Vulnérabilité dans KeyCloak (17 septembre 2026)

    Une vulnérabilité a été découverte dans KeyCloak.

  44. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans Drupal (17 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans Drupal.

  45. EuropeCERT-FR · ANSSI

    Multiples vulnérabilités dans les produits Cisco (17 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans les produits Cisco.

  46. EuropeCERT-FR · ANSSI

    Vulnérabilité dans Nextcloud Server (17 septembre 2026)

    Une vulnérabilité a été découverte dans Nextcloud Server.

  47. QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique

    Vulnérabilités dans les produits Oracle

    La compagnie Oracle a publié des bulletins de sécurité qui concernent de multiples vulnérabilités affectant plusieurs de ses produits.

  48. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité ISC BIND (AV26-931)

    En date du 16 septembre 2026, ISC est touché par des vulnérabilités dans le produit suivant: ISC BIND 9 Versions antérieures jusqu'à la version 9.18.50 Versions antérieures jusqu'à la version 9.18.50-S1 Versions antérie…

  49. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Apple (AV26-930)

    En date du 14 septembre 2026, Apple est touché par des vulnérabilités dans les produits suivants: iOS and iPadOS Versions antérieures à la version 27 Versions antérieures à la version 26.7 macOS Golden Gate Versions ant…

  50. CanadaCentre canadien pour la cybersécurité

    Bulletin de sécurité Oracle Corporation (AV26-929)

    En date du 15 septembre 2026, Oracle Corporation est touché par des vulnérabilités dans les produits suivants: Helidon Oracle Access Manager Oracle Agile Engineering Data Management Oracle Agile PLM Oracle Agile PLM MCA…

Pourquoi cette page

Les organisations que nous servons opèrent au Québec, au Canada, aux États-Unis et en Europe, et chaque autorité publie ses avis de son côté. Cette page les réunit sans les réécrire : le titre et la première phrase de l'avis, la date, la gravité quand la source la donne, et le lien vers le texte officiel. Les données sont récupérées par notre serveur toutes les trente minutes ; votre navigateur n'appelle jamais ces sites.

Sources et conditions

Les avis restent la propriété de leurs éditeurs et sont cités avec attribution : CERT-QC (Gouvernement du Québec), Centre canadien pour la cybersécurité (Gouvernement du Canada), CISA (gouvernement des États-Unis, domaine public), CERT-EU et CERT-FR (ANSSI, Gouvernement français). Le détail des conditions est dans le fichier des sources du site.