Rapport de Veille CVE

Vulnérabilités critiques (CVSS > 9.4) — période du 6 au 12 juillet 2026
9
CVE critiques
3
Exploitations actives
CRITIQUE
Niveau de menace
4
Actions immédiates

⚠️ Recommandation globale

La semaine du 6 au 12 juillet 2026 est marquée par un niveau de menace critique. Le CISA a ajouté à son catalogue KEV, le 7 juillet, trois vulnérabilités CVSS 10.0 activement exploitées : Adobe ColdFusion (CVE-2026-48282, path traversal → RCE) et deux page builders Joomla (upload de fichier non authentifié → RCE), avec échéance de correction fixée au 10 juillet. En parallèle, Ubiquiti a publié une vague massive de correctifs UniFi (14 CVE en deux jours) dont plusieurs failles d'injection de commande CVSS 10.0/9.9. Priorité absolue : corriger immédiatement ColdFusion (exploitation confirmée) et les extensions Joomla exposées sur Internet, puis déployer les mises à jour UniFi sur l'ensemble du parc. Restreindre l'accès réseau aux interfaces d'administration en attendant.

Éditeurs les plus touchés
Ubiquiti Joomla (JoomShaper / Joomlack) Adobe
Secteurs à risque
Éducation Secteur public PME Hébergement / MSP
Aucune CVE ne correspond à votre recherche.