Catalogue CISA KEV · mis à jour le 2026-09-11
Failles CWE-287 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-287 (Improper Authentication).
- 47failles exploitées
- 16utilisées par des rançongiciels
- 39produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
JFrog Artifactory : authentification défaillante
CVE-2026-42018 |
Artifactory
JFrog |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-11 | Non constaté à ce jour |
|
BerriAI LiteLLM : authentification défaillante
CVE-2026-59822 Répandu ici |
LiteLLM
BerriAI |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | Non constaté à ce jour |
|
Kestra OSS : injection de commande système
CVE-2026-49869 |
Kestra OSS | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | Non constaté à ce jour |
|
JFrog Artifactory : authentification défaillante
CVE-2026-82329 |
Artifactory
JFrog |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | Non constaté à ce jour |
|
ownCloud : authentification défaillante
CVE-2023-49105 |
ownCloud | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-27 | Non constaté à ce jour |
|
Apple macOS : authentification défaillante
CVE-2026-65400 Répandu ici |
macOS
Apple |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | Non constaté à ce jour |
|
Check Point SmartConsole : authentification défaillante
CVE-2026-16232 |
SmartConsole
Check Point |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-22 | Non constaté à ce jour |
|
Oracle E-Business Suite : gestion des privilèges défaillante
CVE-2026-46817 Répandu ici |
E-Business Suite
Oracle |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-15 | Non constaté à ce jour |
|
Check Point Security Gateway : authentification défaillante
CVE-2026-50751 |
Security Gateway
Check Point |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller : contournement d'authentification
CVE-2026-20182 Répandu ici |
Catalyst SD-WAN
Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-05-14 | Non constaté à ce jour |
|
PaperCut NG/MF : authentification défaillante
CVE-2023-27351 |
NG/MF
PaperCut |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Quest KACE Systems Management Appliance (SMA) : authentification défaillante
CVE-2025-32975 |
KACE Systems Management Appliance (SMA)
Quest |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | Non constaté à ce jour |
|
Plusieurs produits Hikvision : authentification défaillante
CVE-2017-7921 |
Plusieurs produits Hikvision | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller et Manager : contournement d'authentification
CVE-2026-20127 Répandu ici |
Catalyst SD-WAN Controller et Manager
Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-02-25 | Non constaté à ce jour |
|
Sangoma FreePBX : authentification défaillante
CVE-2019-19006 |
FreePBX
Sangoma |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | Non constaté à ce jour |
|
SKYSEA Client View : authentification défaillante
CVE-2016-7836 |
Client View
SKYSEA |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-14 | Non constaté à ce jour |
|
Juniper ScreenOS : authentification défaillante
CVE-2015-7755 |
ScreenOS
Juniper |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-02 | Non constaté à ce jour |
|
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici |
SharePoint
Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
ASUS Routers : authentification défaillante
CVE-2021-32030 |
Routers
ASUS |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | Non constaté à ce jour |
|
ConnectWise ScreenConnect : authentification défaillante
CVE-2025-3935 |
ScreenConnect
ConnectWise |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | Non constaté à ce jour |
|
SonicWall SonicOS SSLVPN : authentification défaillante
CVE-2024-53704 |
SonicOS
SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
ProjectSend : authentification défaillante
CVE-2024-11680 |
ProjectSend | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-03 | Non constaté à ce jour |
|
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
PTZOptics PT30X-SDI/NDI Cameras : contournement d'authentification
CVE-2024-8956 |
PT30X-SDI/NDI Cameras
PTZOptics |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-04 | Non constaté à ce jour |
|
Ivanti Virtual Traffic Manager : contournement d'authentification
CVE-2024-7593 |
Virtual Traffic Manager
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-24 | Non constaté à ce jour |
|
Dahua IP Camera : contournement d'authentification
CVE-2021-33045 |
IP Camera Firmware
Dahua |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | Non constaté à ce jour |
|
Dahua IP Camera : contournement d'authentification
CVE-2021-33044 |
IP Camera Firmware
Dahua |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | Non constaté à ce jour |
|
Microsoft Exchange Server : élévation de privilèges
CVE-2024-21410 Répandu ici |
Exchange Server
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082 |
Endpoint Manager Mobile (EPMM) et MobileIron Core
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805 |
Connect Secure et Policy Secure
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078 |
Endpoint Manager Mobile (EPMM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware Tools : contournement d'authentification
CVE-2023-20867 Répandu ici |
Tools
VMware |
Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Veritas Backup Exec Agent File Access Vulnerability
CVE-2021-27876 |
Backup Exec Agent
Veritas |
Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Veritas Backup Exec Agent : authentification défaillante
CVE-2021-27877 |
Backup Exec Agent
Veritas |
Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Veritas Backup Exec Agent Command Execution Vulnerability
CVE-2021-27878 |
Backup Exec Agent
Veritas |
Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Grafana : contournement d'authentification
CVE-2021-39226 |
Grafana
Grafana Labs |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
Dasan GPON Routers : contournement d'authentification
CVE-2018-10561 |
Gigabit Passive Optical Network (GPON) Routers
Dasan |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-31 | Non constaté à ce jour |
|
Plusieurs appareils D-Link and TRENDnet : exécution de code à distance
CVE-2015-1187 |
Plusieurs appareils D-Link and TRENDnet | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2019-0543 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Qu'est-ce que CWE-287 ?
CWE-287 est l'identifiant MITRE de la faiblesse « Improper Authentication ». CyberAlert la range dans la famille « les contournements d'authentification ».
Combien de failles CWE-287 sont exploitées ?
Le catalogue CISA KEV en compte 47, la dernière ajoutée le 11 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.