La semaine du 6 au 12 juillet 2026 est marquée par un niveau de menace critique. Le CISA a ajouté à son catalogue KEV, le 7 juillet, trois vulnérabilités CVSS 10.0 activement exploitées : Adobe ColdFusion (CVE-2026-48282, path traversal → RCE) et deux page builders Joomla (upload de fichier non authentifié → RCE), avec échéance de correction fixée au 10 juillet. En parallèle, Ubiquiti a publié une vague massive de correctifs UniFi (14 CVE en deux jours) dont plusieurs failles d'injection de commande CVSS 10.0/9.9. Priorité absolue : corriger immédiatement ColdFusion (exploitation confirmée) et les extensions Joomla exposées sur Internet, puis déployer les mises à jour UniFi sur l'ensemble du parc. Restreindre l'accès réseau aux interfaces d'administration en attendant.