Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-03-25

Failles CWE-95 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-95.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Langflow : injection de code
CVE-2026-33017
Langflow Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-25 Non constaté à ce jour
XWiki Platform Eval Injection Vulnerability
CVE-2025-24893
Platform
XWiki
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-30 Non constaté à ce jour
OSGeo GeoServer GeoTools Eval Injection Vulnerability
CVE-2024-36401
GeoServer
OSGeo
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-15 Non constaté à ce jour
Spreadsheet::ParseExcel : exécution de code à distance
CVE-2023-7101
Spreadsheet::ParseExcel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-02 Non constaté à ce jour
ExifTool : exécution de code à distance
CVE-2021-22204
Exiftool
Perl
Installer les mises à jour publiées par l'éditeur. 2021-11-17 Non constaté à ce jour
GitLab Community et Enterprise Editions : exécution de code à distance
CVE-2021-22205
Community et Enterprise Editions
GitLab
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles CWE-95 sont exploitées ?

Le catalogue CISA KEV en compte 6, la dernière ajoutée le 25 mars 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.