Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-06-05

Failles CWE-400 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-400 (Uncontrolled Resource Consumption).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
SolarWinds Serv-U : consommation de ressources non maîtrisée
CVE-2026-28318
Serv-U
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-05 Non constaté à ce jour
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487
HTTP/2
IETF
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
Apache Log4j2 : exécution de code à distance
CVE-2021-44228 Répandu ici
Log4j2
Apache
For all affected software assets for which updates exist, the only acceptable remediation actions are: 1) Apply updates; OR 2) remove affected assets from agency networks. Temporary mitigations using one of the measures provided at https://www.cisa.gov/uscert/ed-22-02-apache-log4j-recommended-mitigation-measures are only acceptable until updates are available. 2021-12-10 Oui, utilisée dans des campagnes de rançongiciel
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3566 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3569 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-400 ?

CWE-400 est l'identifiant MITRE de la faiblesse « Uncontrolled Resource Consumption ». CyberAlert la range dans la famille « les dénis de service ».

Combien de failles CWE-400 sont exploitées ?

Le catalogue CISA KEV en compte 5, la dernière ajoutée le 5 juin 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.