Catalogue CISA KEV · mis à jour le 2026-02-25
Failles exploitées ajoutées en février 2026
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en février 2026.
- 28failles exploitées
- 2utilisées par des rançongiciels
- 21produits concernés
- 2026-02-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Cisco SD-WAN : traversée de répertoire
CVE-2022-20775 Répandu ici |
SD-WAN
Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-02-25 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller et Manager : contournement d'authentification
CVE-2026-20127 Répandu ici |
Catalyst SD-WAN Controller et Manager
Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-02-25 | Non constaté à ce jour |
|
Soliton Systems K.K FileZen : injection de commande système
CVE-2026-25108 |
FileZen
Soliton Systems K.K |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-24 | Non constaté à ce jour |
|
RoundCube Webmail : désérialisation de données non fiables
CVE-2025-49113 |
Webmail
Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-20 | Non constaté à ce jour |
|
RoundCube Webmail : injection de script dans les pages
CVE-2025-68461 |
Webmail
Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-20 | Non constaté à ce jour |
|
GitLab : falsification de requête côté serveur
CVE-2021-22175 |
GitLab | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-18 | Non constaté à ce jour |
|
Dell RecoverPoint for Virtual Machines (RP4VMs) : identifiants inscrits en dur
CVE-2026-22769 |
RecoverPoint for Virtual Machines (RP4VMs)
Dell |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-18 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : falsification de requête côté serveur
CVE-2020-7796 |
Zimbra Collaboration Suite
Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | Non constaté à ce jour |
|
TeamT5 ThreatSonar Anti-Ransomware : dépôt de fichier dangereux
CVE-2024-7694 |
ThreatSonar Anti-Ransomware
TeamT5 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | Non constaté à ce jour |
|
Microsoft Windows Video ActiveX Control : exécution de code à distance
CVE-2008-0015 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | Non constaté à ce jour |
|
Google Chromium CSS : utilisation de mémoire après libération
CVE-2026-2441 Répandu ici |
Chromium
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | Non constaté à ce jour |
|
BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA) : injection de commande système
CVE-2026-1731 |
Remote Support (RS) et Privileged Remote Access (PRA)
BeyondTrust |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple Multiple : débordement de tampon
CVE-2026-20700 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | Non constaté à ce jour |
|
Microsoft Configuration Manager : injection SQL
CVE-2024-43468 Répandu ici |
Configuration Manager
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | Non constaté à ce jour |
|
Notepad++ Download of Code Without Integrity Check Vulnerability
CVE-2025-15556 |
Notepad++ | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | Non constaté à ce jour |
|
SolarWinds Web Help Desk Security Control Bypass Vulnerability
CVE-2025-40536 |
Web Help Desk
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | Non constaté à ce jour |
|
Microsoft MSHTML Framework : défaillance d'un mécanisme de protection
CVE-2026-21513 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | Non constaté à ce jour |
|
Microsoft Windows : déréférencement de pointeur nul
CVE-2026-21525 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | Non constaté à ce jour |
|
Microsoft Windows Shell : défaillance d'un mécanisme de protection
CVE-2026-21510 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | Non constaté à ce jour |
|
Microsoft Windows : gestion des privilèges défaillante
CVE-2026-21533 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | Non constaté à ce jour |
|
Microsoft Windows : confusion de types
CVE-2026-21519 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | Non constaté à ce jour |
|
Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
CVE-2026-21514 Répandu ici |
Office
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | Non constaté à ce jour |
|
React Native Community CLI : injection de commande système
CVE-2025-11953 |
CLI
React Native Community |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-05 | Non constaté à ce jour |
|
SmarterTools SmarterMail : absence d'authentification sur une fonction sensible
CVE-2026-24423 |
SmarterMail
SmarterTools |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
GitLab Community et Enterprise Editions : falsification de requête côté serveur
CVE-2021-39935 |
Community et Enterprise Editions
GitLab |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | Non constaté à ce jour |
|
Sangoma FreePBX : injection de commande système
CVE-2025-64328 |
FreePBX
Sangoma |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | Non constaté à ce jour |
|
Sangoma FreePBX : authentification défaillante
CVE-2019-19006 |
FreePBX
Sangoma |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | Non constaté à ce jour |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-40551 |
Web Help Desk
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en février 2026 ?
La CISA a ajouté 28 vulnérabilité(s) à son catalogue en février 2026.
Quels éditeurs sont les plus touchés en février 2026 ?
Microsoft (8), Cisco (2), GitLab (2), Roundcube (2), Sangoma (2).
Mois voisins
Éditeurs touchés en février 2026
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.