Catalogue CISA KEV · mis à jour le 2026-09-24
Failles CWE-863 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-863 (Incorrect Authorization).
- 18failles exploitées
- 6utilisées par des rançongiciels
- 16produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Adobe Commerce et Magento : contrôle des droits incorrect
CVE-2026-71362 |
Commerce et Magento
Adobe |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-24 | Non constaté à ce jour |
|
JFrog Artifactory : contrôle des droits incorrect
CVE-2026-42016 |
Artifactory
JFrog |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-11 | Non constaté à ce jour |
|
Meta Platforms WhatsApp : contrôle des droits incorrect
CVE-2025-55177 Répandu ici |
WhatsApp
Meta Platforms |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-02 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21479 |
Multiple Chipsets
Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-03 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21480 |
Multiple Chipsets
Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-03 | Non constaté à ce jour |
|
Apple iOS et iPadOS : contrôle des droits incorrect
CVE-2025-24200 Répandu ici |
iOS et iPadOS
Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-12 | Non constaté à ce jour |
|
Oracle Agile Product Lifecycle Management (PLM) : contrôle des droits incorrect
CVE-2024-21287 Répandu ici |
Agile Product Lifecycle Management (PLM)
Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | Non constaté à ce jour |
|
Apache OFBiz : contrôle des droits incorrect
CVE-2024-38856 Répandu ici |
OFBiz
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-27 | Non constaté à ce jour |
|
D-Link DIR-605 Router : divulgation d'informations
CVE-2021-40655 |
DIR-605 Router
D-Link |
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-05-16 | Non constaté à ce jour |
|
Atlassian Confluence Data Center et Server : contrôle des droits défaillant
CVE-2023-22518 |
Confluence Data Center et Server
Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Sentry : contournement d'authentification
CVE-2023-38035 |
Sentry
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Red Hat Polkit : contrôle des droits incorrect
CVE-2021-3560 |
Polkit
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2023-05-12 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-24880 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-03-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office Publisher : contournement d'une protection
CVE-2023-21715 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-02-14 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41091 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium PopupBlocker Security Bypass Vulnerability
CVE-2021-30533 Répandu ici |
Chromium PopupBlocker
|
Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Non constaté à ce jour |
|
QNAP Photo Station : contrôle d'accès défaillant
CVE-2019-7192 |
Photo Station
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
F5 BIG-IP et BIG-IQ Centralized Management iControl REST : exécution de code à distance
CVE-2021-22986 |
BIG-IP et BIG-IQ Centralized Management
F5 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Qu'est-ce que CWE-863 ?
CWE-863 est l'identifiant MITRE de la faiblesse « Incorrect Authorization ». CyberAlert la range dans la famille « les défauts de droits ».
Combien de failles CWE-863 sont exploitées ?
Le catalogue CISA KEV en compte 18, la dernière ajoutée le 24 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.