Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-24

Failles CWE-863 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-863 (Incorrect Authorization).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Adobe Commerce et Magento : contrôle des droits incorrect
CVE-2026-71362
Commerce et Magento
Adobe
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-24 Non constaté à ce jour
JFrog Artifactory : contrôle des droits incorrect
CVE-2026-42016
Artifactory
JFrog
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-11 Non constaté à ce jour
Meta Platforms WhatsApp : contrôle des droits incorrect
CVE-2025-55177 Répandu ici
WhatsApp
Meta Platforms
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-02 Non constaté à ce jour
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21479
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21480
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 Non constaté à ce jour
Apple iOS et iPadOS : contrôle des droits incorrect
CVE-2025-24200 Répandu ici
iOS et iPadOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-12 Non constaté à ce jour
Oracle Agile Product Lifecycle Management (PLM) : contrôle des droits incorrect
CVE-2024-21287 Répandu ici
Agile Product Lifecycle Management (PLM)
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 Non constaté à ce jour
Apache OFBiz : contrôle des droits incorrect
CVE-2024-38856 Répandu ici
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-27 Non constaté à ce jour
D-Link DIR-605 Router : divulgation d'informations
CVE-2021-40655
DIR-605 Router
D-Link
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-05-16 Non constaté à ce jour
Atlassian Confluence Data Center et Server : contrôle des droits défaillant
CVE-2023-22518
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-07 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Sentry : contournement d'authentification
CVE-2023-38035
Sentry
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-22 Oui, utilisée dans des campagnes de rançongiciel
Red Hat Polkit : contrôle des droits incorrect
CVE-2021-3560
Polkit
Red Hat
Installer les mises à jour publiées par l'éditeur. 2023-05-12 Non constaté à ce jour
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-24880 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-03-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office Publisher : contournement d'une protection
CVE-2023-21715 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-02-14 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41091 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium PopupBlocker Security Bypass Vulnerability
CVE-2021-30533 Répandu ici
Chromium PopupBlocker
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-27 Non constaté à ce jour
QNAP Photo Station : contrôle d'accès défaillant
CVE-2019-7192
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Oui, utilisée dans des campagnes de rançongiciel
F5 BIG-IP et BIG-IQ Centralized Management iControl REST : exécution de code à distance
CVE-2021-22986
BIG-IP et BIG-IQ Centralized Management
F5
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Qu'est-ce que CWE-863 ?

CWE-863 est l'identifiant MITRE de la faiblesse « Incorrect Authorization ». CyberAlert la range dans la famille « les défauts de droits ».

Combien de failles CWE-863 sont exploitées ?

Le catalogue CISA KEV en compte 18, la dernière ajoutée le 24 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.