Catalogue CISA KEV · mis à jour le 2026-03-20
Failles CWE-120 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-120.
- 12failles exploitées
- 2utilisées par des rançongiciels
- 11produits concernés
- 2022-03-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-43520 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
D-Link Routers : débordement de tampon
CVE-2022-37055 |
Routers
D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-08 | Non constaté à ce jour |
|
Cisco Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) : débordement de tampon
CVE-2025-20333 Répandu ici |
Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense
Cisco |
The KEV due date refers to the deadline by which FCEB agencies are expected to review and begin implementing the guidance outlined in Emergency Directive (ED) 25-03 (URL listed below in Notes). Agencies must follow the mitigation steps provided by CISA (URL listed below in Notes) and vendor’s instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-09-25 | Non constaté à ce jour |
|
Sophos XG Firewall : débordement de tampon
CVE-2020-15069 |
XG Firewall
Sophos |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-06 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS ImageIO : débordement de tampon
CVE-2023-41064 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-11 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33009 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-06-05 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33010 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-06-05 | Non constaté à ce jour |
|
Microsoft Word Malformed Object Pointer Vulnerability
CVE-2006-2492 Répandu ici |
Word
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
PHP FastCGI Process Manager (FPM) : débordement de tampon
CVE-2019-11043 |
FastCGI Process Manager (FPM)
PHP |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SonicOS : débordement de tampon
CVE-2020-5135 |
SonicOS
SonicWall |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Reader : débordement de tampon
CVE-2013-0641 |
Reader
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2004-0210 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles CWE-120 sont exploitées ?
Le catalogue CISA KEV en compte 12, la dernière ajoutée le 20 mars 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.