Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-05-21

Failles CWE-23 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-23.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Trend Micro Apex One (On-Premise) : traversée de répertoire
CVE-2026-34926
Apex One
Trend Micro
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-21 Non constaté à ce jour
JetBrains TeamCity : traversée de répertoire relative
CVE-2024-27199
TeamCity
JetBrains
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-20 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiWeb : traversée de répertoire
CVE-2025-64446 Répandu ici
FortiWeb
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-14 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : contournement d'authentification
CVE-2022-37042
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-08-11 Oui, utilisée dans des campagnes de rançongiciel
SAP NetWeaver : dépôt de fichier sans restriction
CVE-2021-38163
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2022-06-09 Non constaté à ce jour
VMware Tanzu Spring Cloud Config : traversée de répertoire
CVE-2020-5410 Répandu ici
Spring Cloud Configuration (Config) Server
VMware Tanzu
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
VMware vCenter Server : contrôle d'accès défaillant
CVE-2021-22017 Répandu ici
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2022-01-10 Non constaté à ce jour
VMware vCenter Server File Upload Vulnerability
CVE-2021-22005 Répandu ici
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
VMware vCenter Server : exécution de code à distance
CVE-2021-21972 Répandu ici
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles CWE-23 sont exploitées ?

Le catalogue CISA KEV en compte 9, la dernière ajoutée le 21 mai 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.