Catalogue CISA KEV · mis à jour le 2026-09-22
Failles CWE-20 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-20 (Improper Input Validation).
- 119failles exploitées
- 26utilisées par des rançongiciels
- 85produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
QNAP NAS File Station : injection de commande
CVE-2018-19949 |
Network Attached Storage (NAS)
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mozilla Firefox et Thunderbird : évasion de bac à sable
CVE-2019-11708 Répandu ici |
Firefox et Thunderbird
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Alcatel OmniPCX Enterprise : exécution de code à distance
CVE-2007-3010 |
OmniPCX Enterprise
Alcatel |
Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | Non constaté à ce jour |
|
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42278 Répandu ici |
Active Directory
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici |
SMBv1 server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple macOS : écriture hors limites
CVE-2022-22675 Répandu ici |
macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-04-04 | Non constaté à ce jour |
|
Apple macOS : lecture hors limites
CVE-2022-22674 Répandu ici |
macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-04-04 | Non constaté à ce jour |
|
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco Secure Access Control System Java Deserialization Vulnerability
CVE-2018-0147 Répandu ici |
Secure Access Control System (ACS)
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco VPN Routers : exécution de code à distance
CVE-2018-0125 Répandu ici |
VPN Routers
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Plusieurs produits Citrix : exécution de code à distance
CVE-2017-6316 |
NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, et XenMobile Server
Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco IOS et IOS XE : exécution de code à distance
CVE-2017-3881 Répandu ici |
IOS et IOS XE
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Struts : validation d'entrée insuffisante
CVE-2013-2251 Répandu ici |
Struts
Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
PHP-CGI Query String Parameter Vulnerability
CVE-2012-1823 |
PHP | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2010-3035 Répandu ici |
IOS XR
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2009-2055 Répandu ici |
IOS XR
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Adobe Reader et Adobe Acrobat : débordement de tampon dans la pile
CVE-2009-0927 |
Reader et Acrobat
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
CVE-2021-21973 Répandu ici |
vCenter Server et Cloud Foundation
VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Cisco Small Business Routers : validation d'entrée insuffisante
CVE-2019-1652 Répandu ici |
Small Business RV320 et RV325 Dual Gigabit WAN VPN Routers
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software : validation d'entrée insuffisante
CVE-2018-0174 Répandu ici |
IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0173 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0172 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et XE Software Internet Key Exchange Version 1 : déni de service
CVE-2018-0159 Répandu ici |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
CVE-2018-0158 Répandu ici |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol : déni de service
CVE-2017-12319 Répandu ici |
IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software DHCP : exécution de code à distance
CVE-2017-12240 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET : déni de service
CVE-2017-12235 Répandu ici |
IOS software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12234 Répandu ici |
IOS software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12233 Répandu ici |
IOS software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Siemens SIMATIC CP 1543-1 : gestion des privilèges défaillante
CVE-2016-8562 |
SIMATIC CP
Siemens |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office : contournement d'une protection
CVE-2016-7262 Répandu ici |
Excel
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office Malformed EPS File Vulnerability
CVE-2015-2545 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows Object Linking & Embedding (OLE) : exécution de code à distance
CVE-2014-4114 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2013-5065 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows : validation d'entrée insuffisante
CVE-2009-1123 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Commerce et Magento Open Source : validation d'entrée insuffisante
CVE-2022-24086 |
Commerce et Magento Open Source
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-02-15 | Non constaté à ce jour |
|
Apache Struts 1 : validation d'entrée insuffisante
CVE-2017-9791 Répandu ici |
Struts 1
Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-02-10 | Non constaté à ce jour |
|
Microsoft SMBv1 : exécution de code à distance
CVE-2017-0145 Répandu ici |
SMBv1
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-02-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SMBv1 : exécution de code à distance
CVE-2017-0144 Répandu ici |
SMBv1
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-02-10 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Qu'est-ce que CWE-20 ?
CWE-20 est l'identifiant MITRE de la faiblesse « Improper Input Validation ». CyberAlert la range dans la famille « le traitement des données reçues ».
Combien de failles CWE-20 sont exploitées ?
Le catalogue CISA KEV en compte 119, la dernière ajoutée le 22 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.