Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-05-20

Failles CWE-399 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-399.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0806 Répandu ici
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Internet Explorer Resource Management Errors Vulnerability
CVE-2013-3893 Répandu ici
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 Non constaté à ce jour
Adobe Flash Player : double libération de mémoire (Vulnerablity)
CVE-2014-0502
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2009-4324
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Word : exécution de code à distance
CVE-2012-2539 Répandu ici
Word
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Cisco IOS Software : déni de service
CVE-2018-0180 Répandu ici
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software : déni de service
CVE-2018-0179 Répandu ici
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Resource Management Errors Vulnerability
CVE-2018-0161 Répandu ici
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software Smart Install : déni de service
CVE-2018-0156 Répandu ici
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Integrated Services Module for VPN : déni de service
CVE-2018-0154 Répandu ici
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software UDP Packet Processing : déni de service
CVE-2017-6627 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Catalyst 6800 Series Switches VPLS : déni de service
CVE-2017-12238 Répandu ici
Catalyst 6800 Series Switches
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software Internet Key Exchange : déni de service
CVE-2017-12237 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software for Cisco Integrated Services Routers : déni de service
CVE-2017-12232 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Network Address Translation : déni de service
CVE-2017-12231 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Reader et Acrobat : utilisation de mémoire après libération
CVE-2014-0496
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-3897 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2015-1641 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-399 sont exploitées ?

Le catalogue CISA KEV en compte 18, la dernière ajoutée le 20 mai 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.