Catalogue CISA KEV · mis à jour le 2026-09-11
Failles CWE-862 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-862 (Missing Authorization).
- 12failles exploitées
- 1utilisée par des rançongiciels
- 10produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
ConnectWise ScreenConnect : gestion des privilèges défaillante et absence de contrôle des droits
CVE-2026-84869 |
ScreenConnect
ConnectWise |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-11 | Non constaté à ce jour |
|
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | Non constaté à ce jour |
|
SimpleHelp : absence de contrôle des droits
CVE-2024-57726 |
SimpleHelp | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Digiever DS-2105 Pro : absence de contrôle des droits
CVE-2023-52163 |
DS-2105 Pro
Digiever |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-22 | Non constaté à ce jour |
|
SonicWall SMA1000 : absence de contrôle des droits
CVE-2025-40602 |
SMA1000 appliance
SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-17 | Non constaté à ce jour |
|
Dassault Systèmes DELMIA Apriso : absence de contrôle des droits
CVE-2025-6205 |
DELMIA Apriso
Dassault Systèmes |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-28 | Non constaté à ce jour |
|
Cisco Secure Firewall Adaptive Security (ASA) Appliance et Secure Firewall Threat Defense (FTD) : absence de contrôle des droits
CVE-2025-20362 Répandu ici |
Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense
Cisco |
The KEV due date refers to the deadline by which FCEB agencies are expected to review and begin implementing the guidance outlined in Emergency Directive (ED) 25-03 (URL listed below in Notes). Agencies must follow the mitigation steps provided by CISA (URL listed below in Notes) and vendor’s instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-09-25 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2021-3493 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-10-20 | Non constaté à ce jour |
|
Debian-specific Redis Server Lua : évasion de bac à sable
CVE-2022-0543 Répandu ici |
Debian-specific Redis Servers | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Apple macOS : vulnérabilité de nature non précisée
CVE-2021-30713 Répandu ici |
macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple macOS : vulnérabilité de nature non précisée
CVE-2021-30657 Répandu ici |
macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium : divulgation d'informations
CVE-2021-37976 Répandu ici |
Chromium
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-862 ?
CWE-862 est l'identifiant MITRE de la faiblesse « Missing Authorization ». CyberAlert la range dans la famille « les défauts de droits ».
Combien de failles CWE-862 sont exploitées ?
Le catalogue CISA KEV en compte 12, la dernière ajoutée le 11 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.