Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.

Si vous êtes confronté à un incident de cybersécurité, vous pouvez nous contacter au 09 72 43 91 25 en cas d'urgence ou faire une déclaration au lien ci-contre

Alertes et vulnérabilités critiques

DateAlerteVulnérabilitésScore CVSSFaille exploitéeCorrectifContournement
21/09/2026 Netty - CVE-2026-93569
8.2
Non Oui Non
21/09/2026 WordPress - CVE-2026-93485
7.1
Non Oui Non
21/09/2026 SolarWinds - CVE-2026-28326
8.8
Non Oui Non
21/09/2026 Synology - CVE-2026-13639
9.8
Non Oui Non
21/09/2026 IBM - CVE-2026-10747
10
Non Oui Non

Actualités SSI & Santé

PaperCut : une campagne active expose les organisations à une compromission complète de leur système d'information

Une campagne d’exploitation active cible les serveurs PaperCut exposés sur Internet. L’exploitation de deux vulnérabilités critiques permet une prise

Cybersécurité des noms de domaine : les domaines expirés représentent un risque croissant pour les organisations

Chaque jour, des dizaines de milliers de noms de domaine expirent puis sont réenregistrés par de nouveaux propriétaires. Ce phénomène, appelé «

Cybersécurité des dispositifs médicaux connectés : Papyrus- WEB et Frama-C renforcent l'approche "Security by Design"

L'augmentation du nombre de dispositifs médicaux connectés, tels que les équipements de surveillance à distance, les capteurs et les plateformes de

wp2shell : chaîne d'exécution de code à distance critique dans WordPress

Depuis juillet 2026, une suite de vulnérabilités majeures affectant le cœur du système WordPress, connue sous le nom de wp2shell, est activement

Plan d'action européen sur l'IA et la cybersécurité

La Commission Européenne a présenté, le 7 juillet 2026, un plan d'action visant à maîtriser les risques et à exploiter les opportunités de l

Dossiers thématiques