Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.

Si vous êtes confronté à un incident de cybersécurité, vous pouvez nous contacter au 09 72 43 91 25 en cas d'urgence ou faire une déclaration au lien ci-contre

Alertes et vulnérabilités critiques

  • Citrix - CVE-2026-88771

    Il s'agit d'une vulnérabilité dans NetScaler ADC et NetScaler Gateway.

    NetScaler ADC est un contrôleur de livraison d'applications (répartition de charge, reverse proxy, commutation de contenu). NetScaler Gateway est une passerelle d'accès distant (VPN SSL, proxy ICA, publication d'applications et de

DateAlerteVulnérabilitésScore CVSSFaille exploitéeCorrectifContournement
02/10/2026 ! Fortinet - CVE-2026-104286
9.8
OuiOui Oui
02/10/2026 n8n - CVE-2026-103255
9
Non Oui Oui
02/10/2026 Apache HTTP Server - CVE-2026-57941
9.8
Non Oui Non
02/10/2026 Langflow - CVE-2026-51886
8.8
Non Oui Non
02/10/2026 Red Hat - CVE-2026-12405
8.8
Non Oui Non

Actualités SSI & Santé

Vulnérabilités de solutions logicielles du secteur santé : retour d'expérience du CERT-FR et du CERT Santé

Le CERT-FR et le CERT Santé vous proposent un retour d'expérience sur les vulnérabilités observées dans les solutions des éditeurs du secteur de la

PaperCut : une campagne active expose les organisations à une compromission complète de leur système d'information

Une campagne d’exploitation active cible les serveurs PaperCut exposés sur Internet. L’exploitation de deux vulnérabilités critiques permet une prise

Cybersécurité des noms de domaine : les domaines expirés représentent un risque croissant pour les organisations

Chaque jour, des dizaines de milliers de noms de domaine expirent puis sont réenregistrés par de nouveaux propriétaires. Ce phénomène, appelé «

Cybersécurité des dispositifs médicaux connectés : Papyrus- WEB et Frama-C renforcent l'approche "Security by Design"

L'augmentation du nombre de dispositifs médicaux connectés, tels que les équipements de surveillance à distance, les capteurs et les plateformes de

wp2shell : chaîne d'exécution de code à distance critique dans WordPress

Depuis juillet 2026, une suite de vulnérabilités majeures affectant le cœur du système WordPress, connue sous le nom de wp2shell, est activement

Dossiers thématiques