Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.

Si vous êtes confronté à un incident de cybersécurité, vous pouvez nous contacter au 09 72 43 91 25 en cas d'urgence ou faire une déclaration au lien ci-contre

Alertes et vulnérabilités critiques

DateAlerteVulnérabilitésScore CVSSFaille exploitéeCorrectifContournement
02/09/2026 Google - CVE-2026-84326
8.8
Non Oui Non
02/09/2026 Mozilla - CVE-2026-84119
9.6
Non Oui Non
02/09/2026 ! SonicWall - CVE-2026-83548
10
OuiOui Non
02/09/2026 Next.js - CVE-2026-75604
9
Non Oui Non
02/09/2026 Elastic - CVE-2026-72649
8.8
Non Oui Oui

Actualités SSI & Santé

Cybersécurité des noms de domaine : les domaines expirés représentent un risque croissant pour les organisations

Chaque jour, des dizaines de milliers de noms de domaine expirent puis sont réenregistrés par de nouveaux propriétaires. Ce phénomène, appelé «

Cybersécurité des dispositifs médicaux connectés : Papyrus- WEB et Frama-C renforcent l'approche "Security by Design"

L'augmentation du nombre de dispositifs médicaux connectés, tels que les équipements de surveillance à distance, les capteurs et les plateformes de

wp2shell : chaîne d'exécution de code à distance critique dans WordPress

Depuis juillet 2026, une suite de vulnérabilités majeures affectant le cœur du système WordPress, connue sous le nom de wp2shell, est activement

Plan d'action européen sur l'IA et la cybersécurité

La Commission Européenne a présenté, le 7 juillet 2026, un plan d'action visant à maîtriser les risques et à exploiter les opportunités de l

Campagne FortiBleed (Fortinet) : industrialisation des attaques par réutilisation de mots de passe exposés

Identifiée en juin 2026 et en cours depuis plusieurs mois, la campagne FortiBleed cible des équipements périphériques (VPN, Pares-feux) Fortinet

Dossiers thématiques