Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.

Si vous êtes confronté à un incident de cybersécurité, vous pouvez nous contacter au 09 72 43 91 25 en cas d'urgence ou faire une déclaration au lien ci-contre

Alertes et vulnérabilités critiques

  • Citrix - CVE-2026-88771

    Il s'agit d'une vulnérabilité dans NetScaler ADC et NetScaler Gateway.

    NetScaler ADC est un contrôleur de livraison d'applications (répartition de charge, reverse proxy, commutation de contenu). NetScaler Gateway est une passerelle d'accès distant (VPN SSL, proxy ICA, publication d'applications et de

DateAlerteVulnérabilitésScore CVSSFaille exploitéeCorrectifContournement
01/10/2026 JetBrains - CVE-2026-100253
8.8
Non Oui Non
01/10/2026 Apache - CVE-2026-88920
9.8
Non Oui Non
01/10/2026 WatchGuard - CVE-2026-81433
8.8
Non Oui Non
01/10/2026 ! Cisco - CVE-2026-76504
9.8
OuiOui Non
30/09/2026 Mozilla - CVE-2026-100774
8.8
Non Oui Non

Actualités SSI & Santé

PaperCut : une campagne active expose les organisations à une compromission complète de leur système d'information

Une campagne d’exploitation active cible les serveurs PaperCut exposés sur Internet. L’exploitation de deux vulnérabilités critiques permet une prise

Cybersécurité des noms de domaine : les domaines expirés représentent un risque croissant pour les organisations

Chaque jour, des dizaines de milliers de noms de domaine expirent puis sont réenregistrés par de nouveaux propriétaires. Ce phénomène, appelé «

Cybersécurité des dispositifs médicaux connectés : Papyrus- WEB et Frama-C renforcent l'approche "Security by Design"

L'augmentation du nombre de dispositifs médicaux connectés, tels que les équipements de surveillance à distance, les capteurs et les plateformes de

wp2shell : chaîne d'exécution de code à distance critique dans WordPress

Depuis juillet 2026, une suite de vulnérabilités majeures affectant le cœur du système WordPress, connue sous le nom de wp2shell, est activement

Plan d'action européen sur l'IA et la cybersécurité

La Commission Européenne a présenté, le 7 juillet 2026, un plan d'action visant à maîtriser les risques et à exploiter les opportunités de l

Dossiers thématiques