Catalogue CISA KEV · mis à jour le 2026-05-21
Failles CWE-23 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-23.
- 9failles exploitées
- 4utilisées par des rançongiciels
- 7produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Trend Micro Apex One (On-Premise) : traversée de répertoire
CVE-2026-34926 |
Apex One
Trend Micro |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-21 | Non constaté à ce jour |
|
JetBrains TeamCity : traversée de répertoire relative
CVE-2024-27199 |
TeamCity
JetBrains |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiWeb : traversée de répertoire
CVE-2025-64446 Répandu ici |
FortiWeb
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-14 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : contournement d'authentification
CVE-2022-37042 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-08-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
SAP NetWeaver : dépôt de fichier sans restriction
CVE-2021-38163 |
NetWeaver
SAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-09 | Non constaté à ce jour |
|
VMware Tanzu Spring Cloud Config : traversée de répertoire
CVE-2020-5410 Répandu ici |
Spring Cloud Configuration (Config) Server
VMware Tanzu |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
VMware vCenter Server : contrôle d'accès défaillant
CVE-2021-22017 Répandu ici |
vCenter Server
VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-01-10 | Non constaté à ce jour |
|
VMware vCenter Server File Upload Vulnerability
CVE-2021-22005 Répandu ici |
vCenter Server
VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware vCenter Server : exécution de code à distance
CVE-2021-21972 Répandu ici |
vCenter Server
VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles CWE-23 sont exploitées ?
Le catalogue CISA KEV en compte 9, la dernière ajoutée le 21 mai 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.