Catalogue CISA KEV · mis à jour le 2026-10-01
Failles CWE-22 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-22 (Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')).
- 80failles exploitées
- 27utilisées par des rançongiciels
- 66produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Fortinet FortiMail : traversée de répertoire
CVE-2026-104286 Répandu ici |
FortiMail
Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-01 | Non constaté à ce jour |
|
Plusieurs produits Check Point : traversée de répertoire
CVE-2026-93616 |
Plusieurs produits Check Point | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-22 | Non constaté à ce jour |
|
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
CVE-2026-66384 |
Artifactory
JFrog |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-27 | Non constaté à ce jour |
|
Broadcom VMware vCenter : traversée de répertoire
CVE-2026-59310 Répandu ici |
VMware vCenter
Broadcom |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : traversée de répertoire
CVE-2026-48282 |
ColdFusion
Adobe |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-07 | Non constaté à ce jour |
|
Ubiquiti UniFi OS : traversée de répertoire
CVE-2026-34909 |
UniFi OS
Ubiquiti |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Directory or : traversée de répertoire
CVE-2026-20262 Répandu ici |
Catalyst SD-WAN Manager
Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-15 | Non constaté à ce jour |
|
ConnectWise ScreenConnect : traversée de répertoire
CVE-2024-1708 |
ScreenConnect
ConnectWise |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2024-7399 Répandu ici |
MagicINFO 9 Server
Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | Non constaté à ce jour |
|
SimpleHelp : traversée de répertoire
CVE-2024-57728 |
SimpleHelp | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Kentico Xperience : traversée de répertoire
CVE-2025-2749 |
Kentico Xperience | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | Non constaté à ce jour |
|
Gogs : traversée de répertoire
CVE-2025-8110 |
Gogs | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-12 | Non constaté à ce jour |
|
RARLAB WinRAR : traversée de répertoire
CVE-2025-6218 |
WinRAR
RARLAB |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-09 | Non constaté à ce jour |
|
Grafana : traversée de répertoire
CVE-2021-43798 |
Grafana
Grafana Labs |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-09 | Non constaté à ce jour |
|
Rails Ruby on Rails : traversée de répertoire
CVE-2019-5418 |
Ruby on Rails | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | Non constaté à ce jour |
|
D-Link DIR-859 Router : traversée de répertoire
CVE-2024-0769 |
DIR-859 Router
D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | Non constaté à ce jour |
|
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2025-4632 Répandu ici |
MagicINFO 9 Server
Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-22 | Non constaté à ce jour |
|
ZKTeco BioTime : traversée de répertoire
CVE-2023-38950 |
BioTime
ZKTeco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
Srimax Output Messenger : traversée de répertoire
CVE-2025-27920 |
Output Messenger
Srimax |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
Commvault Command Center : traversée de répertoire
CVE-2025-34028 |
Command Center
Commvault |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-02 | Non constaté à ce jour |
|
SAP NetWeaver : traversée de répertoire
CVE-2017-12637 |
NetWeaver
SAP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-19 | Non constaté à ce jour |
|
Progress WhatsUp Gold : traversée de répertoire
CVE-2024-4885 |
WhatsUp Gold
Progress |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Non constaté à ce jour |
|
SimpleHelp : traversée de répertoire
CVE-2024-57727 |
SimpleHelp | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici |
MiCollab
Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici |
MiCollab
Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs pare-feu Zyxel : traversée de répertoire
CVE-2024-11667 |
Plusieurs pare-feu Zyxel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Jira Server et Data Center : traversée de répertoire
CVE-2021-26086 |
Jira Server et Data Center
Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Non constaté à ce jour |
|
Nostromo nhttpd : traversée de répertoire
CVE-2019-16278 |
nhttpd
Nostromo |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | Non constaté à ce jour |
|
Ivanti Cloud Services Appliance (CSA) : traversée de répertoire
CVE-2024-8963 |
Cloud Services Appliance (CSA)
Ivanti |
As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive security updates. | 2024-09-19 | Non constaté à ce jour |
|
Kingsoft WPS Office : traversée de répertoire
CVE-2024-7262 |
WPS Office
Kingsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-03 | Non constaté à ce jour |
|
Draytek VigorConnect : traversée de répertoire
CVE-2021-20124 |
VigorConnect
DrayTek |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-03 | Non constaté à ce jour |
|
Draytek VigorConnect : traversée de répertoire
CVE-2021-20123 |
VigorConnect
DrayTek |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-03 | Non constaté à ce jour |
|
Apache OFBiz : traversée de répertoire
CVE-2024-32113 Répandu ici |
OFBiz
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-07 | Non constaté à ce jour |
|
SolarWinds Serv-U : traversée de répertoire
CVE-2024-28995 |
Serv-U
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | Non constaté à ce jour |
|
SysAid Server : traversée de répertoire
CVE-2023-47246 |
SysAid Server | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ignite Realtime Openfire : traversée de répertoire
CVE-2023-32315 |
Openfire
Ignite Realtime |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-24 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : traversée de répertoire
CVE-2023-35081 |
Endpoint Manager Mobile (EPMM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-31 | Non constaté à ce jour |
|
Fortinet FortiOS : traversée de répertoire
CVE-2022-41328 Répandu ici |
FortiOS
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2023-03-14 | Non constaté à ce jour |
|
TIBCO JasperReports Server : divulgation d'informations
CVE-2018-5430 |
JasperReports
TIBCO |
Installer les mises à jour publiées par l'éditeur. | 2022-12-29 | Non constaté à ce jour |
|
TIBCO JasperReports Library : traversée de répertoire
CVE-2018-18809 |
JasperReports
TIBCO |
Installer les mises à jour publiées par l'éditeur. | 2022-12-29 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-22 ?
CWE-22 est l'identifiant MITRE de la faiblesse « Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') ». CyberAlert la range dans la famille « les accès aux fichiers ».
Combien de failles CWE-22 sont exploitées ?
Le catalogue CISA KEV en compte 80, la dernière ajoutée le 1 octobre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.