Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-22

Failles CWE-20 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-20 (Improper Input Validation).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
QNAP NAS File Station : injection de commande
CVE-2018-19949
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Mozilla Firefox et Thunderbird : évasion de bac à sable
CVE-2019-11708 Répandu ici
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Alcatel OmniPCX Enterprise : exécution de code à distance
CVE-2007-3010
OmniPCX Enterprise
Alcatel
Installer les mises à jour publiées par l'éditeur. 2022-04-15 Non constaté à ce jour
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42278 Répandu ici
Active Directory
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici
SMBv1 server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-06 Oui, utilisée dans des campagnes de rançongiciel
Apple macOS : écriture hors limites
CVE-2022-22675 Répandu ici
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-04-04 Non constaté à ce jour
Apple macOS : lecture hors limites
CVE-2022-22674 Répandu ici
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-04-04 Non constaté à ce jour
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco Secure Access Control System Java Deserialization Vulnerability
CVE-2018-0147 Répandu ici
Secure Access Control System (ACS)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco VPN Routers : exécution de code à distance
CVE-2018-0125 Répandu ici
VPN Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Plusieurs produits Citrix : exécution de code à distance
CVE-2017-6316
NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, et XenMobile Server
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco IOS et IOS XE : exécution de code à distance
CVE-2017-3881 Répandu ici
IOS et IOS XE
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Apache Struts : validation d'entrée insuffisante
CVE-2013-2251 Répandu ici
Struts
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
PHP-CGI Query String Parameter Vulnerability
CVE-2012-1823
PHP Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2010-3035 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2009-2055 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Adobe Reader et Adobe Acrobat : débordement de tampon dans la pile
CVE-2009-0927
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
CVE-2021-21973 Répandu ici
vCenter Server et Cloud Foundation
VMware
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Cisco Small Business Routers : validation d'entrée insuffisante
CVE-2019-1652 Répandu ici
Small Business RV320 et RV325 Dual Gigabit WAN VPN Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software : validation d'entrée insuffisante
CVE-2018-0174 Répandu ici
IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0173 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0172 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et XE Software Internet Key Exchange Version 1 : déni de service
CVE-2018-0159 Répandu ici
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
CVE-2018-0158 Répandu ici
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol : déni de service
CVE-2017-12319 Répandu ici
IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software DHCP : exécution de code à distance
CVE-2017-12240 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET : déni de service
CVE-2017-12235 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12234 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12233 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Siemens SIMATIC CP 1543-1 : gestion des privilèges défaillante
CVE-2016-8562
SIMATIC CP
Siemens
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : contournement d'une protection
CVE-2016-7262 Répandu ici
Excel
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office Malformed EPS File Vulnerability
CVE-2015-2545 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows Object Linking & Embedding (OLE) : exécution de code à distance
CVE-2014-4114 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2013-5065 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows : validation d'entrée insuffisante
CVE-2009-1123 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Commerce et Magento Open Source : validation d'entrée insuffisante
CVE-2022-24086
Commerce et Magento Open Source
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Apache Struts 1 : validation d'entrée insuffisante
CVE-2017-9791 Répandu ici
Struts 1
Apache
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft SMBv1 : exécution de code à distance
CVE-2017-0145 Répandu ici
SMBv1
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SMBv1 : exécution de code à distance
CVE-2017-0144 Répandu ici
SMBv1
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Qu'est-ce que CWE-20 ?

CWE-20 est l'identifiant MITRE de la faiblesse « Improper Input Validation ». CyberAlert la range dans la famille « le traitement des données reçues ».

Combien de failles CWE-20 sont exploitées ?

Le catalogue CISA KEV en compte 119, la dernière ajoutée le 22 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.