Veille · Sources officielles
Veille des menaces, par région
Les alertes et avis publiés par les autorités de cybersécurité, réunis sur une page et filtrables par région. Titre, première phrase et lien vers la source ; rien n'est réécrit.
Au 21 sept. 2026 : 82 avis publiés depuis sept jours, 50 affichés pour 5 sources. Mis à jour il y a 42 min.
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Roundcube (AV26-503) – Mise à jour 1
Mise à jour: 21 septembre 2026 Le 24 mai 2026, Roundcube a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant: Roundcube Webmail – versions antérieures à 1.6.16; Roundcube Web…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Zyxel (AV26-603) – Mise à jour 1
Mise à jour: 21 septembre 2026 Le 16 juin 2026, Zyxel a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants: GS1900 series switches – multiples versions et modèles.
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Veeam (AV26-513) – Mise à jour 1
Mise à jour: 21 septembre 2026 Le 27 mai 2026, Veeam a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants: Veeam Backup & Replication – 13 antérieures à 13.0.2.29; Veeam ON…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité MISP (AV26-946)
En date du 21 septembre 2026, MISP est touché par des vulnérabilités dans le produit suivant: MISP Versions antérieures à la version 2.5.47 Le Centre pour la cybersécurité encourage les utilisateurs et les administrateu…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité MongoDB (AV26-945)
En date du 17 septembre 2026, MongoDB Inc.
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité IBM (AV26-943)
En date du 18 septembre 2026, Exim est touché par des vulnérabilités dans le produit suivant: Exim Versions antérieures à la version 4.100.1 Le Centre pour la cybersécurité encourage les utilisateurs et les administrate…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité IBM (AV26-943)
En date du 18 septembre 2026, IBM est touché par des vulnérabilités dans les produits suivants: CICS TX Advanced Version 10.1 Guardium Data Protection Version 12.2 IBM MQ Multiples versions IBM MQ for HPE NonStop Versio…
- États-UnisCISA · Known Exploited VulnerabilitiesÉlevé · CVSS 8.8
CVE-2026-7273 · Zyxel GS1900 Series Switches
Zyxel GS1900 series switches contain a stack-based buffer overflow vulnerability in the CGI program which could allow a LAN-based, unauthenticated attacker to …
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans les produits Mattermost (21 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mattermost.
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans Microsoft Edge (21 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge.
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans Synology DSM (21 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Synology DSM.
- CanadaCentre canadien pour la cybersécurité
[Systèmes de contrôle] Bulletin de sécurité ABB (AV26-942)
En date du 18 septembre 2026, ABB a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant: Freelance Controller multiples versions et modèles Le Centre pour la cybersécurité encour…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité SolarWinds (AV26-941)
En date du 17 septembre 2026, SolarWinds est touché par une vulnérabilité dans le produit suivant: SolarWinds Access Rights Manager Versions antérieures à 2026.2 Le Centre pour la cybersécurité encourage les utilisateur…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Arista Networks (AV26-940)
En date du 9 septembre 2026, Arista Networks est touché par des vulnérabilités dans le produit suivant: EOS Multiples versions et plateformes Le Centre pour la cybersécurité encourage les utilisateurs et les administrat…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Google (AV26-939)
En date du 17 septembre 2026, Google est touché par des vulnérabilités dans le produit suivant:: Chrome Versions antérieures à la version 153.0.8010.53 Le Centre pour la cybersécurité encourage les utilisateurs et les a…
- CanadaCentre canadien pour la cybersécurité
[Systèmes de contrôle] Bulletin de sécurité Moxa (AV26-938)
En date du 18 septembre 2026, Moxa est touché par une vulnérabilité dans le produit suivant: TN-4500B Series Versions antérieures jusqu'à la version v2.0 Le Centre pour la cybersécurité encourage les utilisateurs et les…
- QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique
Multiples vulnérabilités dans les produits Synology
De multiples vulnérabilités ont été découvertes dans les produits Synology.
- QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique
Multiples vulnérabilités dans Google Chrome
De multiples vulnérabilités ont été découvertes dans Google Chrome.
- CanadaCentre canadien pour la cybersécurité
[Systèmes de contrôle] Bulletin de sécurité Advantech (AV26-937)
En date du 4 septembre 2026, Advantech est touché par des vulnérabilités dans les produits suivants: EKI-1242EIMS Versions antérieures jusqu'à la version V2.00.01 EKI-1242IEIMS Versions antérieures jusqu'à la version V2…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Grafana (AV26-936)
En date du 17 septembre 2026, Grafana est touché par des vulnérabilités dans le produit suivant: Grafana OSS Version 12.3.0 à 12.4.10 Version 13.0.0 à 13.08 Version 13.1.0 à 13.1.5 Version 13.2.0 à 13.2.1 Le Centre pour…
- QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique
Vulnérabilité critique dans les produits Check Point
Une vulnérabilité critique a été découverte dans les produits Check Point.
- QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique
Multiples vulnérabilités critiques dans les produits Cisco
De multiples vulnérabilités ont été découvertes dans des produits Cisco.
- États-UnisCISA · Known Exploited VulnerabilitiesÉlevé · CVSS 8.8
CVE-2026-53266 · Linux Kernel
Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly in…
- États-UnisCISA · Known Exploited VulnerabilitiesÉlevé · CVSS 7.8
CVE-2025-39964 · Linux Kernel
Linux Kernel contains a race condition vulnerability which allows concurrent writes to the same AF_ALG socket causing data to be unpredictably interleaved and …
- États-UnisCISA · Known Exploited VulnerabilitiesCritique · CVSS 9.8
CVE-2025-39682 · Linux Kernel
Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved…
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans Google Chrome (18 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome.
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans WordPress (18 septembre 2026)
De multiples vulnérabilités ont été découvertes dans WordPress.
- EuropeCERT-FR · ANSSI
Vulnérabilité dans Kaspersky Secure Mail Gateway (18 septembre 2026)
Une vulnérabilité a été découverte dans Kaspersky Secure Mail Gateway.
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans le noyau Linux de SUSE (18 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE.
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (18 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu.
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans le noyau Linux de Red Hat (18 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat.
- EuropeCERT-FR · ANSSI
Vulnérabilité dans les produits Moxa (18 septembre 2026)
Une vulnérabilité a été découverte dans les produits Moxa.
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans les produits IBM (18 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM.
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Tanium (AV26-935)
En date du 17 septembre 2026, Tanium est touché par une vulnérabilité dans le produit suivant: Threat Response Versions antérieures à la version Update 15 (v4.12.317) Versions antérieures à la version Update 8 (v4.17.28…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Dell (AV26-934)
En date du 17 septembre 2026, Dell est touché par des vulnérabilités dans les produits suivants: Dell Networking OS10 Versions antérieures à la version 10.6.1.3 Dell OpenManage Server Administrator (OMSA) Multiples vers…
- QuébecCERT-QC · Centre gouvernemental de cyberdéfenseÉlevé
Vulnérabilité dans Keycloak
Une vulnérabilité a été découverte dans Keycloak.
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Check Point (AV26-933)
En date du 16 septembre 2026, Check Point est touché par une vulnérabilité dans les produits suivants: Security Management Server, Multi-Domain Security Management Server, Log Server et Multi-Domain Log Server R81.20 av…
- CanadaCentre canadien pour la cybersécurité
AL26-021 - Vulnérabilités touchant Cisco Identity Services Engine (ISE) et Cisco ISE Passive Identity Connector (ISE-PIC) - CVE-2026-20192,…
Numéro: AL26-021 Date: 17 septembre 2026 Auditoire La présente alerte s'adresse aux professionnelles et professionnels et aux gestionnaires des TI.
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Cisco (AV26-932)
En date du 16 septembre 2026, Cisco est touché par des vulnérabilités dans les produits suivants: Cisco Secure Firewall Threat Defense (FTD) Software Versions antérieures à la version 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.1…
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans ISC BIND (17 septembre 2026)
De multiples vulnérabilités ont été découvertes dans ISC BIND.
- EuropeCERT-FR · ANSSI
Vulnérabilité dans les produits Check Point (17 septembre 2026)
Une vulnérabilité a été découverte dans les produits Check Point.
- EuropeCERT-FR · ANSSI
Vulnérabilité dans NetApp ONTAP 9 (17 septembre 2026)
Une vulnérabilité a été découverte dans NetApp ONTAP 9.
- EuropeCERT-FR · ANSSI
Vulnérabilité dans KeyCloak (17 septembre 2026)
Une vulnérabilité a été découverte dans KeyCloak.
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans Drupal (17 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Drupal.
- EuropeCERT-FR · ANSSI
Multiples vulnérabilités dans les produits Cisco (17 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits Cisco.
- EuropeCERT-FR · ANSSI
Vulnérabilité dans Nextcloud Server (17 septembre 2026)
Une vulnérabilité a été découverte dans Nextcloud Server.
- QuébecCERT-QC · Centre gouvernemental de cyberdéfenseCritique
Vulnérabilités dans les produits Oracle
La compagnie Oracle a publié des bulletins de sécurité qui concernent de multiples vulnérabilités affectant plusieurs de ses produits.
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité ISC BIND (AV26-931)
En date du 16 septembre 2026, ISC est touché par des vulnérabilités dans le produit suivant: ISC BIND 9 Versions antérieures jusqu'à la version 9.18.50 Versions antérieures jusqu'à la version 9.18.50-S1 Versions antérie…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Apple (AV26-930)
En date du 14 septembre 2026, Apple est touché par des vulnérabilités dans les produits suivants: iOS and iPadOS Versions antérieures à la version 27 Versions antérieures à la version 26.7 macOS Golden Gate Versions ant…
- CanadaCentre canadien pour la cybersécurité
Bulletin de sécurité Oracle Corporation (AV26-929)
En date du 15 septembre 2026, Oracle Corporation est touché par des vulnérabilités dans les produits suivants: Helidon Oracle Access Manager Oracle Agile Engineering Data Management Oracle Agile PLM Oracle Agile PLM MCA…
Pourquoi cette page
Les organisations que nous servons opèrent au Québec, au Canada, aux États-Unis et en Europe, et chaque autorité publie ses avis de son côté. Cette page les réunit sans les réécrire : le titre et la première phrase de l'avis, la date, la gravité quand la source la donne, et le lien vers le texte officiel. Les données sont récupérées par notre serveur toutes les trente minutes ; votre navigateur n'appelle jamais ces sites.
Sources et conditions
Les avis restent la propriété de leurs éditeurs et sont cités avec attribution : CERT-QC (Gouvernement du Québec), Centre canadien pour la cybersécurité (Gouvernement du Canada), CISA (gouvernement des États-Unis, domaine public), CERT-EU et CERT-FR (ANSSI, Gouvernement français). Le détail des conditions est dans le fichier des sources du site.
