Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-10

Failles CWE-306 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-306 (Missing Authentication for Critical Function).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
ThinkPHP : exécution de code à distance
CVE-2019-9082
ThinkPHP Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
VMware vCenter Server : divulgation d'informations
CVE-2020-3952 Répandu ici
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-306 ?

CWE-306 est l'identifiant MITRE de la faiblesse « Missing Authentication for Critical Function ». CyberAlert la range dans la famille « les contournements d'authentification ».

Combien de failles CWE-306 sont exploitées ?

Le catalogue CISA KEV en compte 42, la dernière ajoutée le 10 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.