Catalogue CISA KEV · mis à jour le 2026-09-11
Failles CWE-287 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-287 (Improper Authentication).
- 47failles exploitées
- 16utilisées par des rançongiciels
- 39produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
October CMS : authentification défaillante
CVE-2021-32648 |
October CMS | Installer les mises à jour publiées par l'éditeur. | 2022-01-18 | Non constaté à ce jour |
|
Microsoft Exchange Server : divulgation d'informations
CVE-2021-33766 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-01-18 | Non constaté à ce jour |
|
Fortinet FortiOS SSL VPN : authentification défaillante
CVE-2020-12812 Répandu ici |
FortiOS
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : élévation de privilèges
CVE-2021-34523 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server Validation Key : exécution de code à distance
CVE-2020-0688 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Pulse Connect Secure : utilisation de mémoire après libération
CVE-2021-22893 |
Pulse Connect Secure
Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Unraid : contournement d'authentification
CVE-2020-5849 |
Unraid | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-287 ?
CWE-287 est l'identifiant MITRE de la faiblesse « Improper Authentication ». CyberAlert la range dans la famille « les contournements d'authentification ».
Combien de failles CWE-287 sont exploitées ?
Le catalogue CISA KEV en compte 47, la dernière ajoutée le 11 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.