Catalogue CISA KEV · mis à jour le 2026-10-02
Failles CWE-269 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-269 (Improper Privilege Management).
- 19failles exploitées
- 5utilisées par des rançongiciels
- 12produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Zammad GmbH Zammad : gestion des privilèges défaillante
CVE-2026-102490 |
Zammad
Zammad GmbH |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-02 | Non constaté à ce jour |
|
ConnectWise ScreenConnect : gestion des privilèges défaillante et absence de contrôle des droits
CVE-2026-84869 |
ScreenConnect
ConnectWise |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-11 | Non constaté à ce jour |
|
Oracle E-Business Suite : gestion des privilèges défaillante
CVE-2026-46817 Répandu ici |
E-Business Suite
Oracle |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-15 | Non constaté à ce jour |
|
Microsoft Windows : gestion des privilèges défaillante
CVE-2026-21533 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | Non constaté à ce jour |
|
Citrix Session Recording : gestion des privilèges défaillante
CVE-2024-8068 |
Session Recording
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | Non constaté à ce jour |
|
Microsoft Partner Center : contrôle d'accès défaillant
CVE-2024-49035 Répandu ici |
Partner Center
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-02-25 | Non constaté à ce jour |
|
Microsoft Windows Installer : gestion des privilèges défaillante
CVE-2024-38014 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
MinIO : contournement d'une protection
CVE-2023-28434 |
MinIO | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-19 | Non constaté à ce jour |
|
Microsoft Windows Certificate Dialog : élévation de privilèges
CVE-2019-1388 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25337 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2014-3153 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42287 Répandu ici |
Active Directory
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2021-34484 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Non constaté à ce jour |
|
Microsoft Windows Background Intelligent Transfer Service (BITS) : gestion des privilèges défaillante
CVE-2020-0787 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-01-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Linux Kernel : gestion des privilèges défaillante
CVE-2019-13272 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2021-12-10 | Non constaté à ce jour |
|
EyesOfNetwork : gestion des privilèges défaillante
CVE-2020-8655 |
EyesOfNetwork | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-34527 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits VMware : élévation de privilèges
CVE-2020-3950 Répandu ici |
Plusieurs produits VMware | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-269 ?
CWE-269 est l'identifiant MITRE de la faiblesse « Improper Privilege Management ». CyberAlert la range dans la famille « les défauts de droits ».
Combien de failles CWE-269 sont exploitées ?
Le catalogue CISA KEV en compte 19, la dernière ajoutée le 2 octobre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.