Rapport de Veille CVE

Vulnérabilités critiques (CVSS > 9.4) publiées ou mises à jour du lundi 13 juillet 2026 au dimanche 19 juillet 2026

Total CVE critiques
19
Exploitations actives
4
Niveau de menace
CRITIQUE
Actions immédiates
5

⚠️ Recommandation globale

Semaine exceptionnellement chargée : le Patch Tuesday Microsoft du 14 juillet 2026 est le plus volumineux jamais publié (plus de 620 CVE), dont 16 dépassant le seuil de 9.4 ; s'y ajoutent trois vulnérabilités éditeurs tiers. Quatre vulnérabilités sont confirmées exploitées en conditions réelles et inscrites au catalogue KEV de la CISA avec échéance de remédiation au 19 juillet : le zero-day SharePoint CVE-2026-58644, le SSRF SonicWall SMA1000 CVE-2026-15409 noté 10.0, et les deux injections de commandes FortiSandbox. Priorité absolue aux périmètres exposés sur Internet : SharePoint on-premises, appliances SMA1000, FortiSandbox, puis serveurs DHCP et hôtes Hyper-V (CVE-2026-57092, évasion VM vers hôte). Appliquer les correctifs sous 72 heures sur ces actifs, isoler ceux qui ne peuvent être corrigés immédiatement et lancer une recherche d'indicateurs de compromission sur les SharePoint et SMA1000 exposés — les correctifs ne suppriment pas une persistance déjà installée.

Éditeurs touchés MicrosoftSonicWallFortinet
Secteurs à risque Administration publiqueFinanceSantéHébergement / CloudIndustrie
19 CVE affichées