Catalogue CISA KEV · mis à jour le 2026-03-30
Failles exploitées ajoutées en mars 2026
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2026.
- 26failles exploitées
- 2utilisées par des rançongiciels
- 20produits concernés
- 2026-03-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Citrix NetScaler : lecture hors limites
CVE-2026-3055 |
NetScaler
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-30 | Non constaté à ce jour |
|
F5 BIG-IP : débordement de tampon dans la pile
CVE-2025-53521 |
BIG-IP
F5 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-27 | Non constaté à ce jour |
|
Aquasecurity Trivy Embedded Malicious Code Vulnerability
CVE-2026-33634 |
Trivy
Aquasecurity |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-26 | Non constaté à ce jour |
|
Langflow : injection de code
CVE-2026-33017 |
Langflow | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-25 | Non constaté à ce jour |
|
Craft CMS : injection de code
CVE-2025-32432 |
Craft CMS | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
Laravel Livewire : injection de code
CVE-2025-54068 |
Livewire
Laravel |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
Apple Multiple Products Improper Locking Vulnerability
CVE-2025-43510 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-43520 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-31277 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
Cisco Secure Firewall Management Center (FMC) Software et Cisco Security Cloud Control (SCC) Firewall Management : désérialisation de données non fiables
CVE-2026-20131 Répandu ici |
Secure Firewall Management Center (FMC)
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2025-66376 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-18 | Non constaté à ce jour |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-20963 Répandu ici |
SharePoint
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-18 | Non constaté à ce jour |
|
Wing FTP Server : divulgation d'informations
CVE-2025-47813 |
Wing FTP Server | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-16 | Non constaté à ce jour |
|
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | Non constaté à ce jour |
|
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici |
Skia
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | Non constaté à ce jour |
|
n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
CVE-2025-68613 |
n8n | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-11 | Non constaté à ce jour |
|
Omnissa Workspace ONE : falsification de requête côté serveur
CVE-2021-22054 |
Workspace One UEM
Omnissa |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-09 | Non constaté à ce jour |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-26399 |
Web Help Desk
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager (EPM) : contournement d'authentification
CVE-2026-1603 |
Endpoint Manager (EPM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-09 | Non constaté à ce jour |
|
Plusieurs produits Hikvision : authentification défaillante
CVE-2017-7921 |
Plusieurs produits Hikvision | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
CVE-2021-22681 |
Plusieurs produits Rockwell | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2023-43000 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30952 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Apple iOS et iPadOS : utilisation de mémoire après libération
CVE-2023-41974 Répandu ici |
iOS et iPadOS
Apple |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Broadcom VMware Aria Operations : injection de commande
CVE-2026-22719 Répandu ici |
VMware Aria Operations
Broadcom |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-03 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : corruption de mémoire
CVE-2026-21385 |
Multiple Chipsets
Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mars 2026 ?
La CISA a ajouté 26 vulnérabilité(s) à son catalogue en mars 2026.
Quels éditeurs sont les plus touchés en mars 2026 ?
Apple (6), Google (2), Aquasecurity (1), Broadcom (1), Cisco (1).
Mois voisins
Éditeurs touchés en mars 2026
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.