Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-02-25

Failles CWE-25 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-25.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Cisco SD-WAN : traversée de répertoire
CVE-2022-20775 Répandu ici
SD-WAN
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-02-25 Non constaté à ce jour
Aviatrix Controller Unrestricted Upload of File
CVE-2021-40870
Aviatrix Controller Installer les mises à jour publiées par l'éditeur. 2022-01-18 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-25 sont exploitées ?

Le catalogue CISA KEV en compte 2, la dernière ajoutée le 25 février 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.