Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-03-20

Failles CWE-120 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-120.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Plusieurs produits Apple : débordement de tampon
CVE-2025-43520 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 Non constaté à ce jour
D-Link Routers : débordement de tampon
CVE-2022-37055
Routers
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-08 Non constaté à ce jour
Cisco Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) : débordement de tampon
CVE-2025-20333 Répandu ici
Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense
Cisco
The KEV due date refers to the deadline by which FCEB agencies are expected to review and begin implementing the guidance outlined in Emergency Directive (ED) 25-03 (URL listed below in Notes). Agencies must follow the mitigation steps provided by CISA (URL listed below in Notes) and vendor’s instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-09-25 Non constaté à ce jour
Sophos XG Firewall : débordement de tampon
CVE-2020-15069
XG Firewall
Sophos
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-06 Non constaté à ce jour
Apple iOS, iPadOS, et macOS ImageIO : débordement de tampon
CVE-2023-41064 Répandu ici
iOS, iPadOS, et macOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-11 Non constaté à ce jour
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33009
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2023-06-05 Non constaté à ce jour
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33010
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2023-06-05 Non constaté à ce jour
Microsoft Word Malformed Object Pointer Vulnerability
CVE-2006-2492 Répandu ici
Word
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
PHP FastCGI Process Manager (FPM) : débordement de tampon
CVE-2019-11043
FastCGI Process Manager (FPM)
PHP
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SonicOS : débordement de tampon
CVE-2020-5135
SonicOS
SonicWall
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Adobe Reader : débordement de tampon
CVE-2013-0641
Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2004-0210 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-120 sont exploitées ?

Le catalogue CISA KEV en compte 12, la dernière ajoutée le 20 mars 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.