Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-05-29

Failles exploitées ajoutées en mai 2026

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2026.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2026-0257
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-29 Oui, utilisée dans des campagnes de rançongiciel
Nx Console Embedded Malicious Code Vulnerability
CVE-2026-48027
Nx Console Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-27 Oui, utilisée dans des campagnes de rançongiciel
TanStack : vulnérabilité de nature non précisée
CVE-2026-45321
TanStack Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-27 Oui, utilisée dans des campagnes de rançongiciel
Daemon Tools Lite Embedded Malicious Code Vulnerability
CVE-2026-8398
Daemon Tools Lite Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-27 Non constaté à ce jour
LiteSpeed cPanel Plugin : élévation de privilèges
CVE-2026-48172 Répandu ici
cPanel Plugin
LiteSpeed
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-26 Non constaté à ce jour
Drupal Core : injection SQL
CVE-2026-9082 Répandu ici
Core
Drupal
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-22 Non constaté à ce jour
Langflow Origin Validation Error Vulnerability
CVE-2025-34291
Langflow Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-21 Non constaté à ce jour
Trend Micro Apex One (On-Premise) : traversée de répertoire
CVE-2026-34926
Apex One
Trend Micro
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-21 Non constaté à ce jour
Microsoft Windows : débordement de tampon
CVE-2008-4250 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft DirectX NULL Byte Overwrite Vulnerability
CVE-2009-1537 Répandu ici
DirectX
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2009-3459
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0249 Répandu ici
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0806 Répandu ici
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Defender Link Following Vulnerability
CVE-2026-41091 Répandu ici
Defender
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Defender : déni de service
CVE-2026-45498 Répandu ici
Defender
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Exchange Server : injection de script dans les pages
CVE-2026-42897 Répandu ici
Microsoft Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-15 Non constaté à ce jour
Cisco Catalyst SD-WAN Controller : contournement d'authentification
CVE-2026-20182 Répandu ici
Catalyst SD-WAN
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-05-14 Non constaté à ce jour
BerriAI LiteLLM : injection SQL
CVE-2026-42208 Répandu ici
LiteLLM
BerriAI
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-08 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : validation d'entrée insuffisante
CVE-2026-6973
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-07 Non constaté à ce jour
Palo Alto Networks PAN-OS : écriture hors limites
CVE-2026-0300
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-06 Non constaté à ce jour
Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
CVE-2026-31431 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-01 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mai 2026 ?

La CISA a ajouté 21 vulnérabilité(s) à son catalogue en mai 2026.

Quels éditeurs sont les plus touchés en mai 2026 ?

Microsoft (7), Palo Alto Networks (2), Adobe (1), BerriAI (1), Cisco (1).

Mois voisins

Éditeurs touchés en mai 2026

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.