Cyber Threat Dashboard

Cyber Threat Dashboard

Veille cybersécurité : alertes, vulnérabilités, actualités et outils pour se protéger.

1794Éléments
12097 derniers jours
31Aujourd'hui
764Critique + haute
10/10/2026 07:29Dernière collecte
CritiqueAlerteExploitée activement CVE-2026-33824

CVE-2026-33824 — Microsoft Internet Key Exchange (IKE) Service Extensions : Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability

Microsoft Internet Key Exchange (IKE) Service Extensions contains a double free vulnerability that could enable remote code execution. Action : Apply mitigations in accordance with vendor instructions, ensuring complian…

CISA · Vulnérabilités exploitées (KEV)KEVMicrosoftInternet Key Exchange (IKE) Service Extensionsransomware
CritiqueAlerteExploitée activement CVE-2026-68820

CVE-2026-68820 — Microsoft Windows Ancillary Function Driver for WinSock : Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability

Microsoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally. Action : Apply mitigations in accordance with vendor inst…

CISA · Vulnérabilités exploitées (KEV)KEVMicrosoftWindows Ancillary Function Driver for WinSock ransomware
CritiqueAlerteExploitée activement CVE-2026-56164

CVE-2026-56164 — Microsoft SharePoint Server : Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability

Microsoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network. Action : Apply mitigations in accordance with vendor …

CISA · Vulnérabilités exploitées (KEV)KEVMicrosoftSharePoint Serverransomware
CritiqueAlerteExploitée activement CVE-2026-56155

CVE-2026-56155 — Microsoft Active Directory Federation Services : Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability

Microsoft Active Directory Federation Services contains an insufficient granularity of access control vulnerability that allows an authorized attacker to elevate privileges locally. Action : Apply mitigations in accorda…

CISA · Vulnérabilités exploitées (KEV)KEVMicrosoftActive Directory Federation Servicesransomware
CritiqueDurcissement

Points de contrôle Active Directory (02 juin 2020)

L'annuaire Active Directory, centre névralgique de la sécurité des systèmes d'information Microsoft, est un élément critique permettant la gestion centralisée de comptes, de ressources et de permissions. L'obtention de …

CERT-FR · Durcissement