Catalogue CISA KEV · mis à jour le 2026-09-10
Failles CWE-306 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-306 (Missing Authentication for Critical Function).
- 42failles exploitées
- 13utilisées par des rançongiciels
- 36produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
ThinkPHP : exécution de code à distance
CVE-2019-9082 |
ThinkPHP | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
VMware vCenter Server : divulgation d'informations
CVE-2020-3952 Répandu ici |
vCenter Server
VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-306 ?
CWE-306 est l'identifiant MITRE de la faiblesse « Missing Authentication for Critical Function ». CyberAlert la range dans la famille « les contournements d'authentification ».
Combien de failles CWE-306 sont exploitées ?
Le catalogue CISA KEV en compte 42, la dernière ajoutée le 10 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.