Catalogue CISA KEV · mis à jour le 2026-09-29
Failles CWE-787 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-787 (Out-of-bounds Write).
- 105failles exploitées
- 16utilisées par des rançongiciels
- 44produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Apple iOS et iPadOS : écriture hors limites
CVE-2022-42827 Répandu ici |
iOS et iPadOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-10-25 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS, iPadOS, et macOS : exécution de code à distance
CVE-2022-32917 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-09-14 | Non constaté à ce jour |
|
Delta Electronics DOPSoft 2 : validation d'entrée insuffisante
CVE-2021-38406 |
DOPSoft 2
Delta Electronics |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-08-25 | Non constaté à ce jour |
|
Apple iOS et macOS : écriture hors limites
CVE-2022-32894 Répandu ici |
iOS et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Apple iOS et macOS : écriture hors limites
CVE-2022-32893 Répandu ici |
iOS et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Red Hat Polkit : lecture hors limites
CVE-2021-4034 |
Polkit
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2020-3837 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2020-9907 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Non constaté à ce jour |
|
Google Chromium V8 : écriture hors limites
CVE-2019-5825 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Google Chromium V8 : dépassement d'entier
CVE-2018-6065 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Google Chromium V8 : écriture hors limites
CVE-2018-17480 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Google Chromium V8 Out-of-Bounds Memory Vulnerability
CVE-2016-5198 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2012-0754 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Reader et Acrobat Universal 3D : corruption de mémoire
CVE-2011-2462 |
Reader et Acrobat
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2010-1297 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30883 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2019-7286 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Apple iOS : corruption de mémoire
CVE-2019-7287 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Adobe Flash Player : débordement de tampon dans la pile
CVE-2018-5002 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Pixel : écriture hors limites
CVE-2021-39793 Répandu ici |
Pixel
|
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | Non constaté à ce jour |
|
Microsoft Scripting Engine : corruption de mémoire
CVE-2018-8373 Répandu ici |
Internet Explorer Scripting Engine
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Exim : écriture hors limites
CVE-2019-16928 |
Exim Internet Mailer | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2015-3043 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-0640 |
Reader et Acrobat
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows VBScript Engine : écriture hors limites
CVE-2018-8174 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-02-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : élévation de privilèges
CVE-2022-21882 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-02-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple : corruption de mémoire
CVE-2022-22587 Répandu ici |
iOS et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-01-28 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiProxy : écriture hors limites
CVE-2018-13383 Répandu ici |
FortiOS et FortiProxy
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2022-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability
CVE-2020-0069 |
Multiple Chipsets
MediaTek |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2020-27930 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30807 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS : écriture hors limites
CVE-2020-9818 Répandu ici |
iOS, iPadOS, et watchOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS : corruption de mémoire
CVE-2020-9819 Répandu ici |
iOS, iPadOS, et watchOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2021-30665 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS WebKit : corruption de mémoire
CVE-2021-30761 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Arm Trusted Firmware : écriture hors limites
CVE-2021-27562 |
Trusted Firmware
Arm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Arm Mali Graphics Processing Unit (GPU) : vulnérabilité de nature non précisée
CVE-2021-28664 |
Mali Graphics Processing Unit (GPU)
Arm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-787 ?
CWE-787 est l'identifiant MITRE de la faiblesse « Out-of-bounds Write ». CyberAlert la range dans la famille « les défauts de mémoire ».
Combien de failles CWE-787 sont exploitées ?
Le catalogue CISA KEV en compte 105, la dernière ajoutée le 29 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.