Catalogue CISA KEV · mis à jour le 2026-03-05
Failles CWE-522 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-522.
- 4failles exploitées
- 1utilisée par des rançongiciels
- 3produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
CVE-2021-22681 |
Plusieurs produits Rockwell | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Kaseya Virtual System/Server Administrator (VSA) : divulgation d'informations
CVE-2021-30116 |
Virtual System/Server Administrator (VSA)
Kaseya |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
CVE-2017-9248 |
ASP.NET AJAX et Sitefinity
Progress |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Zyxel : identifiants inscrits en dur
CVE-2020-29583 |
Plusieurs produits Zyxel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles CWE-522 sont exploitées ?
Le catalogue CISA KEV en compte 4, la dernière ajoutée le 5 mars 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.