Catalogue CISA KEV · mis à jour le 2026-06-09
Failles CWE-116 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-116.
- 4failles exploitées
- 1utilisée par des rançongiciels
- 4produits concernés
- 2022-02-25première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
CVE-2026-20245 Répandu ici |
Catalyst SD-WAN Manager
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | Non constaté à ce jour |
|
Apache HTTP Server Improper Escaping of Output Vulnerability
CVE-2024-38475 Répandu ici |
HTTP Server
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-01 | Non constaté à ce jour |
|
Fortra Cobalt Strike User Interface : exécution de code à distance
CVE-2022-42948 |
Cobalt Strike
Fortra |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Synacor Zimbra Collaborate Suite (ZCS) : injection de script dans les pages
CVE-2022-24682 |
Zimbra Collaborate Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-02-25 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles CWE-116 sont exploitées ?
Le catalogue CISA KEV en compte 4, la dernière ajoutée le 9 juin 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.