Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-29

Failles CWE-787 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-787 (Out-of-bounds Write).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Google Chrome for Android UI Heap : débordement de tampon
CVE-2020-16010 Répandu ici
Chrome for Android UI
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chrome FreeType Heap : débordement de tampon
CVE-2020-15999 Répandu ici
Chrome FreeType
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2020-16009 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 Incorrect Implementation Vulnerabililty
CVE-2020-16013 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Edge et Internet Explorer : corruption de mémoire
CVE-2020-0878 Répandu ici
Edge et Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows MSHTML Platform : exécution de code à distance
CVE-2021-33742 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows NTFS : élévation de privilèges
CVE-2021-31956 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-0938 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-0986 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-1020 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2021-1732 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2021-28310 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2018-8653 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2018-0798 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2018-0802 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1367 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-1380 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1429 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-0968 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2020-1054 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2021-34448 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Oracle Solaris et Zettabyte File System (ZFS) : vulnérabilité de nature non précisée
CVE-2020-14871 Répandu ici
Solaris et Zettabyte File System (ZFS)
Oracle
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
SolarWinds Serv-U : exécution de code à distance
CVE-2021-35211
Serv-U
SolarWinds
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Tenda AC11 Router Stack : débordement de tampon
CVE-2021-31755
AC11 Router
Tenda
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
VMware ESXi et Horizon DaaS OpenSLP : débordement de tampon dans le tas
CVE-2019-5544 Répandu ici
VMware ESXi et Horizon DaaS Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Qu'est-ce que CWE-787 ?

CWE-787 est l'identifiant MITRE de la faiblesse « Out-of-bounds Write ». CyberAlert la range dans la famille « les défauts de mémoire ».

Combien de failles CWE-787 sont exploitées ?

Le catalogue CISA KEV en compte 105, la dernière ajoutée le 29 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.