Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-10-01

Failles CWE-22 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-22 (Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Fortinet FortiMail : traversée de répertoire
CVE-2026-104286 Répandu ici
FortiMail
Fortinet
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-01 Non constaté à ce jour
Plusieurs produits Check Point : traversée de répertoire
CVE-2026-93616
Plusieurs produits Check Point Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-22 Non constaté à ce jour
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
CVE-2026-66384
Artifactory
JFrog
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-27 Non constaté à ce jour
Broadcom VMware vCenter : traversée de répertoire
CVE-2026-59310 Répandu ici
VMware vCenter
Broadcom
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-18 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : traversée de répertoire
CVE-2026-48282
ColdFusion
Adobe
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-07 Non constaté à ce jour
Ubiquiti UniFi OS : traversée de répertoire
CVE-2026-34909
UniFi OS
Ubiquiti
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-23 Non constaté à ce jour
Cisco Catalyst SD-WAN Manager Directory or : traversée de répertoire
CVE-2026-20262 Répandu ici
Catalyst SD-WAN Manager
Cisco
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-15 Non constaté à ce jour
ConnectWise ScreenConnect : traversée de répertoire
CVE-2024-1708
ScreenConnect
ConnectWise
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-28 Oui, utilisée dans des campagnes de rançongiciel
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2024-7399 Répandu ici
MagicINFO 9 Server
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-24 Non constaté à ce jour
SimpleHelp : traversée de répertoire
CVE-2024-57728
SimpleHelp Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-24 Oui, utilisée dans des campagnes de rançongiciel
Kentico Xperience : traversée de répertoire
CVE-2025-2749
Kentico Xperience Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-20 Non constaté à ce jour
Gogs : traversée de répertoire
CVE-2025-8110
Gogs Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-12 Non constaté à ce jour
RARLAB WinRAR : traversée de répertoire
CVE-2025-6218
WinRAR
RARLAB
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-09 Non constaté à ce jour
Grafana : traversée de répertoire
CVE-2021-43798
Grafana
Grafana Labs
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-09 Non constaté à ce jour
Rails Ruby on Rails : traversée de répertoire
CVE-2019-5418
Ruby on Rails Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-07 Non constaté à ce jour
D-Link DIR-859 Router : traversée de répertoire
CVE-2024-0769
DIR-859 Router
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-25 Non constaté à ce jour
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2025-4632 Répandu ici
MagicINFO 9 Server
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-22 Non constaté à ce jour
ZKTeco BioTime : traversée de répertoire
CVE-2023-38950
BioTime
ZKTeco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
Srimax Output Messenger : traversée de répertoire
CVE-2025-27920
Output Messenger
Srimax
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
Commvault Command Center : traversée de répertoire
CVE-2025-34028
Command Center
Commvault
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-02 Non constaté à ce jour
SAP NetWeaver : traversée de répertoire
CVE-2017-12637
NetWeaver
SAP
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-19 Non constaté à ce jour
Progress WhatsUp Gold : traversée de répertoire
CVE-2024-4885
WhatsUp Gold
Progress
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 Non constaté à ce jour
SimpleHelp : traversée de répertoire
CVE-2024-57727
SimpleHelp Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-13 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs pare-feu Zyxel : traversée de répertoire
CVE-2024-11667
Plusieurs pare-feu Zyxel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-03 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Jira Server et Data Center : traversée de répertoire
CVE-2021-26086
Jira Server et Data Center
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Non constaté à ce jour
Nostromo nhttpd : traversée de répertoire
CVE-2019-16278
nhttpd
Nostromo
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 Non constaté à ce jour
Ivanti Cloud Services Appliance (CSA) : traversée de répertoire
CVE-2024-8963
Cloud Services Appliance (CSA)
Ivanti
As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive security updates. 2024-09-19 Non constaté à ce jour
Kingsoft WPS Office : traversée de répertoire
CVE-2024-7262
WPS Office
Kingsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-03 Non constaté à ce jour
Draytek VigorConnect : traversée de répertoire
CVE-2021-20124
VigorConnect
DrayTek
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-03 Non constaté à ce jour
Draytek VigorConnect : traversée de répertoire
CVE-2021-20123
VigorConnect
DrayTek
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-03 Non constaté à ce jour
Apache OFBiz : traversée de répertoire
CVE-2024-32113 Répandu ici
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-07 Non constaté à ce jour
SolarWinds Serv-U : traversée de répertoire
CVE-2024-28995
Serv-U
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-17 Non constaté à ce jour
SysAid Server : traversée de répertoire
CVE-2023-47246
SysAid Server Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-13 Oui, utilisée dans des campagnes de rançongiciel
Ignite Realtime Openfire : traversée de répertoire
CVE-2023-32315
Openfire
Ignite Realtime
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-24 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : traversée de répertoire
CVE-2023-35081
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-31 Non constaté à ce jour
Fortinet FortiOS : traversée de répertoire
CVE-2022-41328 Répandu ici
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2023-03-14 Non constaté à ce jour
TIBCO JasperReports Server : divulgation d'informations
CVE-2018-5430
JasperReports
TIBCO
Installer les mises à jour publiées par l'éditeur. 2022-12-29 Non constaté à ce jour
TIBCO JasperReports Library : traversée de répertoire
CVE-2018-18809
JasperReports
TIBCO
Installer les mises à jour publiées par l'éditeur. 2022-12-29 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-22 ?

CWE-22 est l'identifiant MITRE de la faiblesse « Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') ». CyberAlert la range dans la famille « les accès aux fichiers ».

Combien de failles CWE-22 sont exploitées ?

Le catalogue CISA KEV en compte 80, la dernière ajoutée le 1 octobre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.