Cyber Threat Dashboard

Cyber Threat Dashboard

Cybersecurity watch: alerts, vulnerabilities, news and tools to protect yourself.

1794Items
1206Last 7 days
31Today
764Critical + high
10/10/2026 07:29Last collection
CriticalAlertActively exploited CVE-2026-33824

CVE-2026-33824 — Microsoft Internet Key Exchange (IKE) Service Extensions : Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability

Microsoft Internet Key Exchange (IKE) Service Extensions contains a double free vulnerability that could enable remote code execution. Action : Apply mitigations in accordance with vendor instructions, ensuring complian…

CISA · Vulnérabilités exploitées (KEV)KEVMicrosoftInternet Key Exchange (IKE) Service Extensionsransomware
CriticalAlertActively exploited CVE-2026-68820

CVE-2026-68820 — Microsoft Windows Ancillary Function Driver for WinSock : Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability

Microsoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally. Action : Apply mitigations in accordance with vendor inst…

CISA · Vulnérabilités exploitées (KEV)KEVMicrosoftWindows Ancillary Function Driver for WinSock ransomware
CriticalAlertActively exploited CVE-2026-56164

CVE-2026-56164 — Microsoft SharePoint Server : Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability

Microsoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network. Action : Apply mitigations in accordance with vendor …

CISA · Vulnérabilités exploitées (KEV)KEVMicrosoftSharePoint Serverransomware
CriticalAlertActively exploited CVE-2026-56155

CVE-2026-56155 — Microsoft Active Directory Federation Services : Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability

Microsoft Active Directory Federation Services contains an insufficient granularity of access control vulnerability that allows an authorized attacker to elevate privileges locally. Action : Apply mitigations in accorda…

CISA · Vulnérabilités exploitées (KEV)KEVMicrosoftActive Directory Federation Servicesransomware
CriticalHardening

Points de contrôle Active Directory (02 juin 2020)

L'annuaire Active Directory, centre névralgique de la sécurité des systèmes d'information Microsoft, est un élément critique permettant la gestion centralisée de comptes, de ressources et de permissions. L'obtention de …

CERT-FR · Durcissement