Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-11

Failles CWE-287 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-287 (Improper Authentication).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
JFrog Artifactory : authentification défaillante
CVE-2026-42018
Artifactory
JFrog
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-11 Non constaté à ce jour
BerriAI LiteLLM : authentification défaillante
CVE-2026-59822 Répandu ici
LiteLLM
BerriAI
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 Non constaté à ce jour
Kestra OSS : injection de commande système
CVE-2026-49869
Kestra OSS Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 Non constaté à ce jour
JFrog Artifactory : authentification défaillante
CVE-2026-82329
Artifactory
JFrog
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 Non constaté à ce jour
ownCloud : authentification défaillante
CVE-2023-49105
ownCloud Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-27 Non constaté à ce jour
Apple macOS : authentification défaillante
CVE-2026-65400 Répandu ici
macOS
Apple
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-18 Non constaté à ce jour
Check Point SmartConsole : authentification défaillante
CVE-2026-16232
SmartConsole
Check Point
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-22 Non constaté à ce jour
Oracle E-Business Suite : gestion des privilèges défaillante
CVE-2026-46817 Répandu ici
E-Business Suite
Oracle
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-15 Non constaté à ce jour
Check Point Security Gateway : authentification défaillante
CVE-2026-50751
Security Gateway
Check Point
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-08 Oui, utilisée dans des campagnes de rançongiciel
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-02 Non constaté à ce jour
Cisco Catalyst SD-WAN Controller : contournement d'authentification
CVE-2026-20182 Répandu ici
Catalyst SD-WAN
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-05-14 Non constaté à ce jour
PaperCut NG/MF : authentification défaillante
CVE-2023-27351
NG/MF
PaperCut
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-20 Oui, utilisée dans des campagnes de rançongiciel
Quest KACE Systems Management Appliance (SMA) : authentification défaillante
CVE-2025-32975
KACE Systems Management Appliance (SMA)
Quest
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-20 Non constaté à ce jour
Plusieurs produits Hikvision : authentification défaillante
CVE-2017-7921
Plusieurs produits Hikvision Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 Non constaté à ce jour
Cisco Catalyst SD-WAN Controller et Manager : contournement d'authentification
CVE-2026-20127 Répandu ici
Catalyst SD-WAN Controller et Manager
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-02-25 Non constaté à ce jour
Sangoma FreePBX : authentification défaillante
CVE-2019-19006
FreePBX
Sangoma
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-03 Non constaté à ce jour
SKYSEA Client View : authentification défaillante
CVE-2016-7836
Client View
SKYSEA
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-14 Non constaté à ce jour
Juniper ScreenOS : authentification défaillante
CVE-2015-7755
ScreenOS
Juniper
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-02 Non constaté à ce jour
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici
SharePoint
Microsoft
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-07-22 Oui, utilisée dans des campagnes de rançongiciel
ASUS Routers : authentification défaillante
CVE-2021-32030
Routers
ASUS
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 Non constaté à ce jour
ConnectWise ScreenConnect : authentification défaillante
CVE-2025-3935
ScreenConnect
ConnectWise
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 Non constaté à ce jour
SonicWall SonicOS SSLVPN : authentification défaillante
CVE-2024-53704
SonicOS
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-18 Oui, utilisée dans des campagnes de rançongiciel
ProjectSend : authentification défaillante
CVE-2024-11680
ProjectSend Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-03 Non constaté à ce jour
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Oui, utilisée dans des campagnes de rançongiciel
PTZOptics PT30X-SDI/NDI Cameras : contournement d'authentification
CVE-2024-8956
PT30X-SDI/NDI Cameras
PTZOptics
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-04 Non constaté à ce jour
Ivanti Virtual Traffic Manager : contournement d'authentification
CVE-2024-7593
Virtual Traffic Manager
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-24 Non constaté à ce jour
Dahua IP Camera : contournement d'authentification
CVE-2021-33045
IP Camera Firmware
Dahua
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 Non constaté à ce jour
Dahua IP Camera : contournement d'authentification
CVE-2021-33044
IP Camera Firmware
Dahua
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 Non constaté à ce jour
Microsoft Exchange Server : élévation de privilèges
CVE-2024-21410 Répandu ici
Exchange Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-15 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082
Endpoint Manager Mobile (EPMM) et MobileIron Core
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-18 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805
Connect Secure et Policy Secure
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-25 Oui, utilisée dans des campagnes de rançongiciel
VMware Tools : contournement d'authentification
CVE-2023-20867 Répandu ici
Tools
VMware
Installer les mises à jour publiées par l'éditeur. 2023-06-23 Non constaté à ce jour
Veritas Backup Exec Agent File Access Vulnerability
CVE-2021-27876
Backup Exec Agent
Veritas
Installer les mises à jour publiées par l'éditeur. 2023-04-07 Oui, utilisée dans des campagnes de rançongiciel
Veritas Backup Exec Agent : authentification défaillante
CVE-2021-27877
Backup Exec Agent
Veritas
Installer les mises à jour publiées par l'éditeur. 2023-04-07 Oui, utilisée dans des campagnes de rançongiciel
Veritas Backup Exec Agent Command Execution Vulnerability
CVE-2021-27878
Backup Exec Agent
Veritas
Installer les mises à jour publiées par l'éditeur. 2023-04-07 Oui, utilisée dans des campagnes de rançongiciel
Grafana : contournement d'authentification
CVE-2021-39226
Grafana
Grafana Labs
Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour
Dasan GPON Routers : contournement d'authentification
CVE-2018-10561
Gigabit Passive Optical Network (GPON) Routers
Dasan
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-31 Non constaté à ce jour
Plusieurs appareils D-Link and TRENDnet : exécution de code à distance
CVE-2015-1187
Plusieurs appareils D-Link and TRENDnet Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2019-0543 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Qu'est-ce que CWE-287 ?

CWE-287 est l'identifiant MITRE de la faiblesse « Improper Authentication ». CyberAlert la range dans la famille « les contournements d'authentification ».

Combien de failles CWE-287 sont exploitées ?

Le catalogue CISA KEV en compte 47, la dernière ajoutée le 11 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.