Catalogue CISA KEV · mis à jour le 2026-05-29
Failles exploitées ajoutées en mai 2026
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2026.
- 21failles exploitées
- 3utilisées par des rançongiciels
- 18produits concernés
- 2026-05-01première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2026-0257 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Nx Console Embedded Malicious Code Vulnerability
CVE-2026-48027 |
Nx Console | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
TanStack : vulnérabilité de nature non précisée
CVE-2026-45321 |
TanStack | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
Daemon Tools Lite Embedded Malicious Code Vulnerability
CVE-2026-8398 |
Daemon Tools Lite | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-27 | Non constaté à ce jour |
|
LiteSpeed cPanel Plugin : élévation de privilèges
CVE-2026-48172 Répandu ici |
cPanel Plugin
LiteSpeed |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-26 | Non constaté à ce jour |
|
Drupal Core : injection SQL
CVE-2026-9082 Répandu ici |
Core
Drupal |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-22 | Non constaté à ce jour |
|
Langflow Origin Validation Error Vulnerability
CVE-2025-34291 |
Langflow | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-21 | Non constaté à ce jour |
|
Trend Micro Apex One (On-Premise) : traversée de répertoire
CVE-2026-34926 |
Apex One
Trend Micro |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-21 | Non constaté à ce jour |
|
Microsoft Windows : débordement de tampon
CVE-2008-4250 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Microsoft DirectX NULL Byte Overwrite Vulnerability
CVE-2009-1537 Répandu ici |
DirectX
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2009-3459 |
Acrobat et Reader
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0249 Répandu ici |
Internet Explorer
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0806 Répandu ici |
Internet Explorer
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Microsoft Defender Link Following Vulnerability
CVE-2026-41091 Répandu ici |
Defender
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Microsoft Defender : déni de service
CVE-2026-45498 Répandu ici |
Defender
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Microsoft Exchange Server : injection de script dans les pages
CVE-2026-42897 Répandu ici |
Microsoft | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-15 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller : contournement d'authentification
CVE-2026-20182 Répandu ici |
Catalyst SD-WAN
Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-05-14 | Non constaté à ce jour |
|
BerriAI LiteLLM : injection SQL
CVE-2026-42208 Répandu ici |
LiteLLM
BerriAI |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-08 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : validation d'entrée insuffisante
CVE-2026-6973 |
Endpoint Manager Mobile (EPMM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-07 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS : écriture hors limites
CVE-2026-0300 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-06 | Non constaté à ce jour |
|
Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
CVE-2026-31431 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-01 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mai 2026 ?
La CISA a ajouté 21 vulnérabilité(s) à son catalogue en mai 2026.
Quels éditeurs sont les plus touchés en mai 2026 ?
Microsoft (7), Palo Alto Networks (2), Adobe (1), BerriAI (1), Cisco (1).
Mois voisins
Éditeurs touchés en mai 2026
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.