Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-11

Failles CWE-287 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-287 (Improper Authentication).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
October CMS : authentification défaillante
CVE-2021-32648
October CMS Installer les mises à jour publiées par l'éditeur. 2022-01-18 Non constaté à ce jour
Microsoft Exchange Server : divulgation d'informations
CVE-2021-33766 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-01-18 Non constaté à ce jour
Fortinet FortiOS SSL VPN : authentification défaillante
CVE-2020-12812 Répandu ici
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : élévation de privilèges
CVE-2021-34523 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server Validation Key : exécution de code à distance
CVE-2020-0688 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Pulse Connect Secure : utilisation de mémoire après libération
CVE-2021-22893
Pulse Connect Secure
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Unraid : contournement d'authentification
CVE-2020-5849
Unraid Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-287 ?

CWE-287 est l'identifiant MITRE de la faiblesse « Improper Authentication ». CyberAlert la range dans la famille « les contournements d'authentification ».

Combien de failles CWE-287 sont exploitées ?

Le catalogue CISA KEV en compte 47, la dernière ajoutée le 11 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.