Transparence
Sources et licences
Le site n’utilise que des données publiques, collectées automatiquement chaque jour. Il ne produit aucune information sur les failles : il rassemble, classe et date ce que publient ces cinq sources.
Catalogue KEV
CISA, agence américaine de cybersécurité
La liste officielle des failles dont l'exploitation par des attaquants est avérée, avec la date d'ajout et l'usage connu par des rançongiciels. C'est le seul critère retenu ici pour dire qu'une faille est « exploitée ».
Dernière collecte réussie : 29 septembre 2026 à 11:25 UTC .
Site de la source : https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Données d'exploitation : catalogue Known Exploited Vulnerabilities de la CISA, sous licence CC0 1.0. Leur réutilisation n'implique aucune approbation de la CISA ni du DHS.
Security Update Guide
Microsoft Security Response Center (MSRC)
Source propre à Microsoft, utilisée pour le Dossier Microsoft et les fiches des failles Microsoft : produit concerné, date du correctif, action requise ou non. Seuls des faits sont repris, jamais les textes rédigés par Microsoft.
Dernière collecte réussie : 29 septembre 2026 à 11:26 UTC .
Site de la source : https://msrc.microsoft.com/update-guide
Données de vulnérabilités Microsoft : Microsoft Security Response Center, Security Update Guide. Reproduites à titre informatif, sans affiliation avec Microsoft ni approbation de sa part. Microsoft fournit ces informations « en l’état ».
National Vulnerability Database (NVD)
NIST, institut américain des normes et de la technologie
La note de gravité CVSS, la date de publication et la description officielle (en anglais) de chaque faille.
Dernière collecte réussie : 29 septembre 2026 à 11:29 UTC .
Site de la source : https://nvd.nist.gov/
Descriptions CVE® : © The MITRE Corporation, reproduites selon les conditions d’utilisation du programme CVE.
This product uses the NVD API but is not endorsed or certified by the NVD.
EPSS (Exploit Prediction Scoring System)
FIRST, forum international des équipes de réponse aux incidents
La probabilité, estimée chaque jour par un modèle statistique, qu'une faille soit exploitée dans les 30 jours qui suivent.
Dernière collecte réussie : 29 septembre 2026 à 11:29 UTC .
Site de la source : https://www.first.org/epss/
Scores EPSS : Exploit Prediction Scoring System (EPSS), FIRST, calculés par Empirical Security.
CERT-FR
ANSSI, agence nationale de la sécurité des systèmes d'information
Les avis et alertes de sécurité français qui citent la faille.
Dernière collecte réussie : 29 septembre 2026 à 11:30 UTC .
Site de la source : https://www.cert.ssi.gouv.fr/
Informations réutilisées sous Licence Ouverte 2.0 (Etalab), date de dernière mise à jour indiquée à chaque avis. Ce site n'est ni affilié à l'ANSSI ni approuvé par elle.
Ce que le site fait des données
- Il reprend des faits (identifiants, dates, marques et produits, notes, indicateurs) et renvoie toujours vers la page d’origine.
- Il ne reprend ni les textes rédigés par les éditeurs et constructeurs, ni aucun logo : les marques sont citées par leur nom, pour identifier les produits.
- Ses seules opérations propres sont le classement de la liste « À corriger », dont la règle est publique, et le rangement indicatif de chaque faille par marque et par catégorie de produits, d’après les noms indiqués par la CISA : voir la méthode.
- Le Security Update Guide de Microsoft (MSRC) ne sert qu’aux produits Microsoft : il alimente le Dossier Microsoft et les fiches des failles Microsoft.
- Les pages de marque renvoient vers la page générale des avis de sécurité de la marque (sa page d’accueil sécurité, pas l’avis d’une faille précise). Ces adresses sont choisies et vérifiées à la main, jamais reprises des sources.
- Les noms de produits et de marques cités (Microsoft, Windows, Fortinet, Cisco, Apple…) appartiennent à leurs titulaires. Le site n’est affilié à aucun d’eux.