Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-03-30

Failles exploitées ajoutées en mars 2026

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2026.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Citrix NetScaler : lecture hors limites
CVE-2026-3055
NetScaler
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-30 Non constaté à ce jour
F5 BIG-IP : débordement de tampon dans la pile
CVE-2025-53521
BIG-IP
F5
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-27 Non constaté à ce jour
Aquasecurity Trivy Embedded Malicious Code Vulnerability
CVE-2026-33634
Trivy
Aquasecurity
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-26 Non constaté à ce jour
Langflow : injection de code
CVE-2026-33017
Langflow Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-25 Non constaté à ce jour
Craft CMS : injection de code
CVE-2025-32432
Craft CMS Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 Non constaté à ce jour
Laravel Livewire : injection de code
CVE-2025-54068
Livewire
Laravel
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 Non constaté à ce jour
Apple Multiple Products Improper Locking Vulnerability
CVE-2025-43510 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 Non constaté à ce jour
Plusieurs produits Apple : débordement de tampon
CVE-2025-43520 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 Non constaté à ce jour
Plusieurs produits Apple : débordement de tampon
CVE-2025-31277 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 Non constaté à ce jour
Cisco Secure Firewall Management Center (FMC) Software et Cisco Security Cloud Control (SCC) Firewall Management : désérialisation de données non fiables
CVE-2026-20131 Répandu ici
Secure Firewall Management Center (FMC)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-19 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2025-66376
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-18 Non constaté à ce jour
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-20963 Répandu ici
SharePoint
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-18 Non constaté à ce jour
Wing FTP Server : divulgation d'informations
CVE-2025-47813
Wing FTP Server Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-16 Non constaté à ce jour
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 Non constaté à ce jour
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici
Skia
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 Non constaté à ce jour
n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
CVE-2025-68613
n8n Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-11 Non constaté à ce jour
Omnissa Workspace ONE : falsification de requête côté serveur
CVE-2021-22054
Workspace One UEM
Omnissa
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-09 Non constaté à ce jour
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-26399
Web Help Desk
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-09 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager (EPM) : contournement d'authentification
CVE-2026-1603
Endpoint Manager (EPM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-09 Non constaté à ce jour
Plusieurs produits Hikvision : authentification défaillante
CVE-2017-7921
Plusieurs produits Hikvision Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 Non constaté à ce jour
Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
CVE-2021-22681
Plusieurs produits Rockwell Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 Non constaté à ce jour
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2023-43000 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 Non constaté à ce jour
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30952 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 Non constaté à ce jour
Apple iOS et iPadOS : utilisation de mémoire après libération
CVE-2023-41974 Répandu ici
iOS et iPadOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 Non constaté à ce jour
Broadcom VMware Aria Operations : injection de commande
CVE-2026-22719 Répandu ici
VMware Aria Operations
Broadcom
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : corruption de mémoire
CVE-2026-21385
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-03 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mars 2026 ?

La CISA a ajouté 26 vulnérabilité(s) à son catalogue en mars 2026.

Quels éditeurs sont les plus touchés en mars 2026 ?

Apple (6), Google (2), Aquasecurity (1), Broadcom (1), Cisco (1).

Mois voisins

Éditeurs touchés en mars 2026

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.