Aller au contenu
Kreomnis.Vigie
Veille · CVE décryptées

Veille CVE

Chaque vulnérabilité qui compte, en une fiche : contexte, vecteur d'attaque, versions impactées, correctif, sources croisées. Les fiches issues du bulletin quotidien sont marquées ◆ ; les analyses de fond sont signées Kreomnis.

  • CVE-2026-35616Critique9.131 mai 2026

    FortiClient EMS : un bypass d'auth qui contamine tout le parc

    Un bypass d'authentification pré-auth sur le plan de management EMS, exploité comme zero-day pour pousser l'infostealer EKZ vers tous les endpoints gérés. Une seule compromission EMS expose tout le parc.

    ● correctiffortinet · forticlient-ems · auth-bypass · rce · infostealer
Veille CVE : fiches vulnérabilités décryptées (CVSS, EPSS, CISA KEV, correctif) · Kreomnis Vigie