Catalogue CISA KEV · mis à jour le 2026-05-20
Failles CWE-399 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-399.
- 18failles exploitées
- 0utilisées par des rançongiciels
- 11produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0806 Répandu ici |
Internet Explorer
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Microsoft Internet Explorer Resource Management Errors Vulnerability
CVE-2013-3893 Répandu ici |
Internet Explorer
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | Non constaté à ce jour |
|
Adobe Flash Player : double libération de mémoire (Vulnerablity)
CVE-2014-0502 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2009-4324 |
Acrobat et Reader
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Word : exécution de code à distance
CVE-2012-2539 Répandu ici |
Word
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Cisco IOS Software : déni de service
CVE-2018-0180 Répandu ici |
IOS Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software : déni de service
CVE-2018-0179 Répandu ici |
IOS Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Resource Management Errors Vulnerability
CVE-2018-0161 Répandu ici |
IOS Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software Smart Install : déni de service
CVE-2018-0156 Répandu ici |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Integrated Services Module for VPN : déni de service
CVE-2018-0154 Répandu ici |
IOS Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software UDP Packet Processing : déni de service
CVE-2017-6627 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Catalyst 6800 Series Switches VPLS : déni de service
CVE-2017-12238 Répandu ici |
Catalyst 6800 Series Switches
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software Internet Key Exchange : déni de service
CVE-2017-12237 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software for Cisco Integrated Services Routers : déni de service
CVE-2017-12232 Répandu ici |
IOS software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Network Address Translation : déni de service
CVE-2017-12231 Répandu ici |
IOS software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : utilisation de mémoire après libération
CVE-2014-0496 |
Reader et Acrobat
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-3897 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2015-1641 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles CWE-399 sont exploitées ?
Le catalogue CISA KEV en compte 18, la dernière ajoutée le 20 mai 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.