📋 Synthèse du run · 6 April 2026 · 05:00
Généré automatiquement
📅 Run du 6 April 2026 · 05:00
SITUATION DU JOUR
─────────────────
• 121 vulnérabilités analysées dans cette fenêtre
• 23 P0 (action immédiate) — 0 P1 (sous 72h)
• 21 CVE confirmés exploités (CISA KEV)
• 26 CVE exploités par des gangs ransomware (Hive, Play, Conti)
• 26 CVE exploités in-the-wild confirmés
TOP PRIORITÉS P0
────────────────
• CVE-2026-3502 — TrueConf CVSS 7.8 [KEV, RW:Conti, ITW]
TrueConf Client Download of Code Without Integrity Check Vulnerability
• CVE-2026-5281 — Google CVSS 8.8 [KEV, RW:Conti, ITW]
Google Dawn Use-After-Free Vulnerability
• CVE-2026-3055 — Citrix CVSS 9.8 [KEV, RW:Conti, ITW]
Citrix NetScaler Out-of-Bounds Read Vulnerability
• CVE-2025-53521 — F5 CVSS 0.0 [KEV, RW:Conti, ITW]
F5 BIG-IP Stack-Based Buffer Overflow Vulnerability
• CVE-2026-33634 — Aquasecurity CVSS 8.8 [KEV, RW:Conti, ITW]
Aquasecurity Trivy Embedded Malicious Code Vulnerability
VENDEURS LES PLUS EXPOSÉS
─────────────────────────
• npm — 38 CVE
• pip — 25 CVE
• composer — 17 CVE
• go — 8 CVE
• maven — 6 CVE
RECOMMANDATIONS
───────────────
→ Traiter en priorité les 23 CVE P0 listés ci-dessous
→ Les 21 CVE KEV sont exploités : patcher immédiatement
→ Vérifier l'exposition ransomware sur les 26 CVE identifiés
→ Consulter le dashboard pour le détail complet
→ Prochain run automatique dans 24h
🔴 Top P0 — Action immédiate requise
| CVE |
CVSS |
EPSS |
Vendor |
Titre |
Signaux |
| CVE-2026-3502 | 7.8 | 0.012 | TrueConf | TrueConf Client Download of Code Without Integrity Check Vulnerability | KEVRWITW |
| CVE-2026-5281 | 8.8 | 0.030 | Google | Google Dawn Use-After-Free Vulnerability | KEVRWITW |
| CVE-2026-3055 | 9.8 | 0.443 | Citrix | Citrix NetScaler Out-of-Bounds Read Vulnerability | KEVRWITW |
| CVE-2025-53521 | 0.0 | 0.414 | F5 | F5 BIG-IP Stack-Based Buffer Overflow Vulnerability | KEVRWITW |
| CVE-2026-33634 | 8.8 | 0.212 | Aquasecurity | Aquasecurity Trivy Embedded Malicious Code Vulnerability | KEVRWITW |
| CVE-2026-33017 | 9.8 | 0.057 | Langflow | Langflow Code Injection Vulnerability | KEVRWITW |
| CVE-2025-32432 | 0.0 | 0.877 | Craft CMS | Craft CMS Code Injection Vulnerability | KEVRWITW |
| CVE-2025-54068 | 0.0 | 0.583 | Laravel | Laravel Livewire Code Injection Vulnerability | KEVRWITW |
| CVE-2025-43510 | 0.0 | 0.005 | Apple | Apple Multiple Products Improper Locking Vulnerability | KEVRWITW |
| CVE-2025-43520 | 0.0 | 0.004 | Apple | Apple Multiple Products Classic Buffer Overflow Vulnerability | KEVRWITW |