Catalogue CISA KEV · mis à jour le 2026-06-05
Failles CWE-400 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-400 (Uncontrolled Resource Consumption).
- 5failles exploitées
- 1utilisée par des rançongiciels
- 4produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
SolarWinds Serv-U : consommation de ressources non maîtrisée
CVE-2026-28318 |
Serv-U
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-05 | Non constaté à ce jour |
|
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 |
HTTP/2
IETF |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
Apache Log4j2 : exécution de code à distance
CVE-2021-44228 Répandu ici |
Log4j2
Apache |
For all affected software assets for which updates exist, the only acceptable remediation actions are: 1) Apply updates; OR 2) remove affected assets from agency networks. Temporary mitigations using one of the measures provided at https://www.cisa.gov/uscert/ed-22-02-apache-log4j-recommended-mitigation-measures are only acceptable until updates are available. | 2021-12-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3566 Répandu ici |
IOS XR
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3569 Répandu ici |
IOS XR
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-400 ?
CWE-400 est l'identifiant MITRE de la faiblesse « Uncontrolled Resource Consumption ». CyberAlert la range dans la famille « les dénis de service ».
Combien de failles CWE-400 sont exploitées ?
Le catalogue CISA KEV en compte 5, la dernière ajoutée le 5 juin 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.