Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-01-29

Failles exploitées ajoutées en janvier 2026

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en janvier 2026.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1281
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-29 Non constaté à ce jour
Plusieurs produits Fortinet : contournement d'authentification par un chemin détourné
CVE-2026-24858 Répandu ici
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-27 Non constaté à ce jour
Linux Kernel : dépassement d'entier
CVE-2018-14634 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 Non constaté à ce jour
SmarterTools SmarterMail : dépôt de fichier dangereux
CVE-2025-52691
SmarterMail
SmarterTools
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 Oui, utilisée dans des campagnes de rançongiciel
SmarterTools SmarterMail : contournement d'authentification par un chemin détourné
CVE-2026-23760
SmarterMail
SmarterTools
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 Oui, utilisée dans des campagnes de rançongiciel
GNU InetUtils : injection d'argument
CVE-2026-24061
InetUtils
GNU
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 Non constaté à ce jour
Microsoft Office : contournement d'une protection
CVE-2026-21509 Répandu ici
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 Non constaté à ce jour
Broadcom VMware vCenter Server : écriture hors limites
CVE-2024-37079 Répandu ici
VMware vCenter Server
Broadcom
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-23 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
CVE-2025-68645
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-22 Non constaté à ce jour
Versa Concerto : authentification défaillante
CVE-2025-34026
Concerto
Versa
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-22 Non constaté à ce jour
Vite Vitejs : contrôle d'accès défaillant
CVE-2025-31125
Vitejs Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-22 Non constaté à ce jour
Prettier eslint-config-prettier Embedded Malicious Code Vulnerability
CVE-2025-54313
eslint-config-prettier Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-22 Non constaté à ce jour
Cisco Unified Communications Products : injection de code
CVE-2026-20045 Répandu ici
Unified Communications Manager
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-21 Non constaté à ce jour
Microsoft Windows : divulgation d'informations
CVE-2026-20805 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-13 Non constaté à ce jour
Gogs : traversée de répertoire
CVE-2025-8110
Gogs Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-12 Non constaté à ce jour
Microsoft Office PowerPoint : injection de code
CVE-2009-0556 Répandu ici
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-07 Non constaté à ce jour
Hewlett Packard Enterprise (HPE) OneView : injection de code
CVE-2025-37164
OneView
Hewlett Packard Enterprise (HPE)
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-07 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en janvier 2026 ?

La CISA a ajouté 17 vulnérabilité(s) à son catalogue en janvier 2026.

Quels éditeurs sont les plus touchés en janvier 2026 ?

Microsoft (3), SmarterTools (2), Broadcom (1), Cisco (1), Fortinet (1).

Mois voisins

Éditeurs touchés en janvier 2026

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.