Catalogue CISA KEV · mis à jour le 2026-01-29
Failles exploitées ajoutées en janvier 2026
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en janvier 2026.
- 17failles exploitées
- 2utilisées par des rançongiciels
- 15produits concernés
- 2026-01-07première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1281 |
Endpoint Manager Mobile (EPMM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-29 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : contournement d'authentification par un chemin détourné
CVE-2026-24858 Répandu ici |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-27 | Non constaté à ce jour |
|
Linux Kernel : dépassement d'entier
CVE-2018-14634 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Non constaté à ce jour |
|
SmarterTools SmarterMail : dépôt de fichier dangereux
CVE-2025-52691 |
SmarterMail
SmarterTools |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
SmarterTools SmarterMail : contournement d'authentification par un chemin détourné
CVE-2026-23760 |
SmarterMail
SmarterTools |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
GNU InetUtils : injection d'argument
CVE-2026-24061 |
InetUtils
GNU |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Non constaté à ce jour |
|
Microsoft Office : contournement d'une protection
CVE-2026-21509 Répandu ici |
Office
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Non constaté à ce jour |
|
Broadcom VMware vCenter Server : écriture hors limites
CVE-2024-37079 Répandu ici |
VMware vCenter Server
Broadcom |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-23 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
CVE-2025-68645 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-22 | Non constaté à ce jour |
|
Versa Concerto : authentification défaillante
CVE-2025-34026 |
Concerto
Versa |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-22 | Non constaté à ce jour |
|
Vite Vitejs : contrôle d'accès défaillant
CVE-2025-31125 |
Vitejs | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-22 | Non constaté à ce jour |
|
Prettier eslint-config-prettier Embedded Malicious Code Vulnerability
CVE-2025-54313 |
eslint-config-prettier | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-22 | Non constaté à ce jour |
|
Cisco Unified Communications Products : injection de code
CVE-2026-20045 Répandu ici |
Unified Communications Manager
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-21 | Non constaté à ce jour |
|
Microsoft Windows : divulgation d'informations
CVE-2026-20805 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-13 | Non constaté à ce jour |
|
Gogs : traversée de répertoire
CVE-2025-8110 |
Gogs | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-12 | Non constaté à ce jour |
|
Microsoft Office PowerPoint : injection de code
CVE-2009-0556 Répandu ici |
Office
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-07 | Non constaté à ce jour |
|
Hewlett Packard Enterprise (HPE) OneView : injection de code
CVE-2025-37164 |
OneView
Hewlett Packard Enterprise (HPE) |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-07 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en janvier 2026 ?
La CISA a ajouté 17 vulnérabilité(s) à son catalogue en janvier 2026.
Quels éditeurs sont les plus touchés en janvier 2026 ?
Microsoft (3), SmarterTools (2), Broadcom (1), Cisco (1), Fortinet (1).
Mois voisins
Éditeurs touchés en janvier 2026
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.