Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-07-27

Failles CWE-200 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Fortinet FortiOS : divulgation d'informations sensibles
CVE-2025-68686 Répandu ici
FortiOS
Fortinet
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-27 Non constaté à ce jour
Cisco Catalyst SD-WAN Manager : divulgation d'informations sensibles
CVE-2026-20133 Répandu ici
Catalyst SD-WAN Manager
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-04-20 Non constaté à ce jour
Vite Vitejs : contrôle d'accès défaillant
CVE-2025-31125
Vitejs Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-22 Non constaté à ce jour
Microsoft Windows : divulgation d'informations
CVE-2026-20805 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-13 Non constaté à ce jour
Metabase GeoJSON API Local File Inclusion Vulnerability
CVE-2021-41277
Metabase Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Non constaté à ce jour
Check Point Quantum Security Gateways : divulgation d'informations
CVE-2024-24919
Quantum Security Gateways
Check Point
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 Oui, utilisée dans des campagnes de rançongiciel
Android Pixel : divulgation d'informations
CVE-2023-21237 Répandu ici
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-05 Non constaté à ce jour
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-15 Oui, utilisée dans des campagnes de rançongiciel
Cisco IOS, IOS XR, et IOS XE IKEv1 : divulgation d'informations
CVE-2016-6415 Répandu ici
IOS, IOS XR, et IOS XE
Cisco
Installer les mises à jour publiées par l'éditeur. 2023-05-19 Non constaté à ce jour
Jenkins User Interface (UI) : divulgation d'informations
CVE-2015-5317
Jenkins User Interface (UI) Installer les mises à jour publiées par l'éditeur. 2023-05-12 Non constaté à ce jour
MinIO : divulgation d'informations
CVE-2023-28432
MinIO Installer les mises à jour publiées par l'éditeur. 2023-04-21 Non constaté à ce jour
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25369 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability
CVE-2017-5521
Plusieurs appareils NETGEAR Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
SAP NetWeaver : divulgation d'informations
CVE-2016-2388
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2022-06-09 Non constaté à ce jour
Mozilla Firefox : contournement d'une protection
CVE-2015-4495 Répandu ici
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : divulgation d'informations
CVE-2013-7331 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici
SMBv1 server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft XML Core Services : divulgation d'informations
CVE-2017-0022 Répandu ici
XML Core Services
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer : divulgation d'informations
CVE-2016-0162 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici
Internet Explorer et Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS : divulgation d'informations
CVE-2016-4655 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer Messaging API : divulgation d'informations
CVE-2016-3298 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer : divulgation d'informations
CVE-2017-0059 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Adobe ColdFusion : divulgation d'informations
CVE-2013-0631
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Adobe ColdFusion : contournement d'authentification
CVE-2013-0632
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-200 ?

CWE-200 est l'identifiant MITRE de la faiblesse « Exposure of Sensitive Information to an Unauthorized Actor ». CyberAlert la range dans la famille « les divulgations d'information ».

Combien de failles CWE-200 sont exploitées ?

Le catalogue CISA KEV en compte 25, la dernière ajoutée le 27 juillet 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.