Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-22

Failles CWE-295 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-295.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Plusieurs produits Check Point : vérification de certificat défaillante
CVE-2026-85102
Plusieurs produits Check Point Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-22 Non constaté à ce jour
Plusieurs produits Apple : vérification de certificat défaillante
CVE-2023-41991 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-25 Non constaté à ce jour
Android Framework : élévation de privilèges
CVE-2023-20963 Répandu ici
Framework
Android
Installer les mises à jour publiées par l'éditeur. 2023-04-13 Non constaté à ce jour
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2022-26923 Répandu ici
Active Directory
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Microsoft Windows CryptoAPI Spoofing Vulnerability
CVE-2020-0601 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-295 sont exploitées ?

Le catalogue CISA KEV en compte 5, la dernière ajoutée le 22 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.