Aller au contenu principal
FailleWeb — Votre veille quotidienne sur la sécurité applicative web
FailleWeb Failles web, chaque jour
CVE WordPress Frameworks Navigateurs Serveurs Bonnes pratiques
Édition du jour · jeudi 11 juin 2026

Dernières alertes

Les vulnérabilités annoncées ces derniers jours

Toutes les alertes
Exchange Server : un zero-day XSS activement exploité corrigé Serveurs
11 juin 2026 ·BleepingComputer · 4 min

Exchange Server : un zero-day XSS activement exploité corrigé

Microsoft corrige une faille zero-day XSS dans Exchange Server déjà exploitée, permettant l’exécution de JavaScript et le vol de session.

Lire l'alerte
Ivanti Sentry : RCE root critique à corriger sans délai Serveurs
10 juin 2026 ·BleepingComputer · 4 min

Ivanti Sentry : RCE root critique à corriger sans délai

Ivanti corrige deux failles critiques dans Sentry, dont une RCE root à distance. Les passerelles MDM exposées doivent être patchées en urgence.

Lire l'alerte
Veeam : une RCE critique permet aux Domain Users d’exécuter du code Serveurs
10 juin 2026 ·The Hacker News · 4 min

Veeam : une RCE critique permet aux Domain Users d’exécuter du code

Veeam Backup & Replication corrige une faille critique permettant à des comptes Domain Users d’exécuter du code à distance sur le serveur.

Lire l'alerte
LiteLLM : la CVE-2026-42271 exploitée mène à une RCE sans auth Frameworks
9 juin 2026 ·The Hacker News · 4 min

LiteLLM : la CVE-2026-42271 exploitée mène à une RCE sans auth

La faille CVE-2026-42271 dans LiteLLM est désormais exploitée et peut être chaînée en exécution de code à distance sans authentification.

Lire l'alerte
Check Point VPN : CVE-2026-50751 exploitée pour contourner l’auth Serveurs
9 juin 2026 ·Rapid7 Blog · 4 min

Check Point VPN : CVE-2026-50751 exploitée pour contourner l’auth

Check Point corrige CVE-2026-50751, une faille critique d’authentification sur ses VPN, déjà exploitée et pouvant exposer les accès distants.

Lire l'alerte
Request Tracker corrige une faille critique d’upload menant à RCE Serveurs
8 juin 2026 ·Debian Security Advisories · 4 min

Request Tracker corrige une faille critique d’upload menant à RCE

Debian corrige une faille critique dans Request Tracker 4 pouvant permettre une exécution de code à distance via un vecteur d’upload malveillant.

Lire l'alerte
Veille sécurité web

Votre veille sécurité applicative, simplifiée

FailleWeb scrute en continu le NVD, CERT-FR, Patchstack, BleepingComputer, Google TAG, Snyk et les advisories GitHub pour vous livrer chaque jour les vulnérabilités qui comptent — décodées en français, avec leur impact et leur remédiation.

En savoir plus