Catalogue CISA KEV · mis à jour le 2026-09-29
Failles CWE-787 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-787 (Out-of-bounds Write).
- 105failles exploitées
- 16utilisées par des rançongiciels
- 44produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Google Chrome for Android UI Heap : débordement de tampon
CVE-2020-16010 Répandu ici |
Chrome for Android UI
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chrome FreeType Heap : débordement de tampon
CVE-2020-15999 Répandu ici |
Chrome FreeType
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2020-16009 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 Incorrect Implementation Vulnerabililty
CVE-2020-16013 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Edge et Internet Explorer : corruption de mémoire
CVE-2020-0878 Répandu ici |
Edge et Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows MSHTML Platform : exécution de code à distance
CVE-2021-33742 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows NTFS : élévation de privilèges
CVE-2021-31956 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-0938 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-0986 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-1020 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2021-1732 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : élévation de privilèges
CVE-2021-28310 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2018-8653 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2018-0798 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2018-0802 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1367 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-1380 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1429 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-0968 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : élévation de privilèges
CVE-2020-1054 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2021-34448 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle Solaris et Zettabyte File System (ZFS) : vulnérabilité de nature non précisée
CVE-2020-14871 Répandu ici |
Solaris et Zettabyte File System (ZFS)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SolarWinds Serv-U : exécution de code à distance
CVE-2021-35211 |
Serv-U
SolarWinds |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Tenda AC11 Router Stack : débordement de tampon
CVE-2021-31755 |
AC11 Router
Tenda |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
VMware ESXi et Horizon DaaS OpenSLP : débordement de tampon dans le tas
CVE-2019-5544 Répandu ici |
VMware ESXi et Horizon DaaS | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Qu'est-ce que CWE-787 ?
CWE-787 est l'identifiant MITRE de la faiblesse « Out-of-bounds Write ». CyberAlert la range dans la famille « les défauts de mémoire ».
Combien de failles CWE-787 sont exploitées ?
Le catalogue CISA KEV en compte 105, la dernière ajoutée le 29 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.