Catalogue CISA KEV · mis à jour le 2026-09-08
Failles CWE-59 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-59.
- 17failles exploitées
- 11utilisées par des rançongiciels
- 6produits concernés
- 2022-01-28première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Windows Link Following Vulnerability
CVE-2026-81963 Répandu ici |
Windows
Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-08 | Non constaté à ce jour |
|
Microsoft Defender Link Following Vulnerability
CVE-2026-41091 Répandu ici |
Defender
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Microsoft Windows Link Following Vulnerability
CVE-2025-60710 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Git Link Following Vulnerability
CVE-2025-48384 |
Git | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | Non constaté à ce jour |
|
Microsoft Windows Storage Link Following Vulnerability
CVE-2025-21391 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-11 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting Service : élévation de privilèges
CVE-2023-36874 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Non constaté à ce jour |
|
PEAR Archive_Tar Improper Link Resolution Vulnerability
CVE-2020-36193 |
Archive_Tar
PEAR |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
RARLAB UnRAR : traversée de répertoire
CVE-2022-30333 |
UnRAR
RARLAB |
Installer les mises à jour publiées par l'éditeur. | 2022-08-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Error Reporting Manager : élévation de privilèges
CVE-2019-1315 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Server : élévation de privilèges
CVE-2019-1253 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1129 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Task Scheduler : élévation de privilèges
CVE-2019-1069 Répandu ici |
Task Scheduler
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1064 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-0841 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Background Intelligent Transfer Service (BITS) : gestion des privilèges défaillante
CVE-2020-0787 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-01-28 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles CWE-59 sont exploitées ?
Le catalogue CISA KEV en compte 17, la dernière ajoutée le 8 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.