Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-10-04

Failles exploitées ajoutées en octobre 2026

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en octobre 2026.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88779
NetScaler
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-04 Non constaté à ce jour
Zammad GmbH Zammad : gestion des privilèges défaillante
CVE-2026-102490
Zammad
Zammad GmbH
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-02 Non constaté à ce jour
Zammad GmbH Zammad : fixation de session
CVE-2026-102489
Zammad
Zammad GmbH
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-02 Non constaté à ce jour
Fortinet FortiMail : traversée de répertoire
CVE-2026-104286 Répandu ici
FortiMail
Fortinet
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-01 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en octobre 2026 ?

La CISA a ajouté 4 vulnérabilité(s) à son catalogue en octobre 2026.

Quels éditeurs sont les plus touchés en octobre 2026 ?

Zammad GmbH (2), Citrix (1), Fortinet (1).

Mois voisins

Éditeurs touchés en octobre 2026

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.