Catalogue CISA KEV · mis à jour le 2026-07-27
Failles CWE-200 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor).
- 25failles exploitées
- 4utilisées par des rançongiciels
- 21produits concernés
- 2022-03-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Fortinet FortiOS : divulgation d'informations sensibles
CVE-2025-68686 Répandu ici |
FortiOS
Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-27 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager : divulgation d'informations sensibles
CVE-2026-20133 Répandu ici |
Catalyst SD-WAN Manager
Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | Non constaté à ce jour |
|
Vite Vitejs : contrôle d'accès défaillant
CVE-2025-31125 |
Vitejs | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-22 | Non constaté à ce jour |
|
Microsoft Windows : divulgation d'informations
CVE-2026-20805 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-13 | Non constaté à ce jour |
|
Metabase GeoJSON API Local File Inclusion Vulnerability
CVE-2021-41277 |
Metabase | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Non constaté à ce jour |
|
Check Point Quantum Security Gateways : divulgation d'informations
CVE-2024-24919 |
Quantum Security Gateways
Check Point |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Android Pixel : divulgation d'informations
CVE-2023-21237 Répandu ici |
Pixel
Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-05 | Non constaté à ce jour |
|
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS, IOS XR, et IOS XE IKEv1 : divulgation d'informations
CVE-2016-6415 Répandu ici |
IOS, IOS XR, et IOS XE
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2023-05-19 | Non constaté à ce jour |
|
Jenkins User Interface (UI) : divulgation d'informations
CVE-2015-5317 |
Jenkins User Interface (UI) | Installer les mises à jour publiées par l'éditeur. | 2023-05-12 | Non constaté à ce jour |
|
MinIO : divulgation d'informations
CVE-2023-28432 |
MinIO | Installer les mises à jour publiées par l'éditeur. | 2023-04-21 | Non constaté à ce jour |
|
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25369 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Non constaté à ce jour |
|
NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability
CVE-2017-5521 |
Plusieurs appareils NETGEAR | Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
|
SAP NetWeaver : divulgation d'informations
CVE-2016-2388 |
NetWeaver
SAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-09 | Non constaté à ce jour |
|
Mozilla Firefox : contournement d'une protection
CVE-2015-4495 Répandu ici |
Firefox
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2013-7331 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici |
SMBv1 server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft XML Core Services : divulgation d'informations
CVE-2017-0022 Répandu ici |
XML Core Services
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2016-0162 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici |
Internet Explorer et Edge
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS : divulgation d'informations
CVE-2016-4655 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer Messaging API : divulgation d'informations
CVE-2016-3298 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2017-0059 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Adobe ColdFusion : divulgation d'informations
CVE-2013-0631 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Adobe ColdFusion : contournement d'authentification
CVE-2013-0632 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-200 ?
CWE-200 est l'identifiant MITRE de la faiblesse « Exposure of Sensitive Information to an Unauthorized Actor ». CyberAlert la range dans la famille « les divulgations d'information ».
Combien de failles CWE-200 sont exploitées ?
Le catalogue CISA KEV en compte 25, la dernière ajoutée le 27 juillet 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.