Catalogue CISA KEV · mis à jour le 2026-06-29
Failles exploitées ajoutées en juin 2026
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juin 2026.
- 23failles exploitées
- 3utilisées par des rançongiciels
- 20produits concernés
- 2026-06-01première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
SimpleHelp : contournement d'authentification
CVE-2026-48558 |
SimpleHelp | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-29 | Non constaté à ce jour |
|
PTC Windchill et FlexPLM : validation d'entrée insuffisante
CVE-2026-12569 |
Windchill et FlexPLM
PTC |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Unified Communications Manager : falsification de requête côté serveur
CVE-2026-20230 Répandu ici |
Unified Communications Manager
Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-25 | Non constaté à ce jour |
|
Lantronix EDS5000 : injection de code
CVE-2025-67038 |
EDS5000
Lantronix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | Non constaté à ce jour |
|
Ubiquiti UniFi OS : validation d'entrée insuffisante
CVE-2026-34910 |
UniFi OS
Ubiquiti |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | Non constaté à ce jour |
|
Ubiquiti UniFi OS : traversée de répertoire
CVE-2026-34909 |
UniFi OS
Ubiquiti |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | Non constaté à ce jour |
|
Ubiquiti UniFi OS : contrôle d'accès défaillant
CVE-2026-34908 |
UniFi OS
Ubiquiti |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | Non constaté à ce jour |
|
Splunk Enterprise : absence d'authentification sur une fonction sensible
CVE-2026-20253 |
Enterprise
Splunk |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-18 | Non constaté à ce jour |
|
Widget Factory Joomla Content Editor : contrôle d'accès défaillant
CVE-2026-48907 Répandu ici |
Joomla Content Editor
Widget Factory |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-16 | Non constaté à ce jour |
|
LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
CVE-2026-54420 Répandu ici |
cPanel Plugin
LiteSpeed |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-15 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Directory or : traversée de répertoire
CVE-2026-20262 Répandu ici |
Catalyst SD-WAN Manager
Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-15 | Non constaté à ce jour |
|
Oracle PeopleSoft Enterprise PeopleTools : absence d'authentification sur une fonction sensible
CVE-2026-35273 Répandu ici |
PeopleSoft Enterprise PeopleTools
Oracle |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Sentry : injection de commande système
CVE-2026-10520 |
Sentry
Ivanti |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-11 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2026-11645 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | Non constaté à ce jour |
|
Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
CVE-2026-7473 Répandu ici |
Extensible Operating System
Arista |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
CVE-2026-20245 Répandu ici |
Catalyst SD-WAN Manager
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | Non constaté à ce jour |
|
BerriAI LiteLLM : injection de commande
CVE-2026-42271 Répandu ici |
LiteLLM
BerriAI |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-08 | Non constaté à ce jour |
|
Check Point Security Gateway : authentification défaillante
CVE-2026-50751 |
Security Gateway
Check Point |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Serv-U : consommation de ressources non maîtrisée
CVE-2026-28318 |
Serv-U
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-05 | Non constaté à ce jour |
|
Mirasvit Full Page Cache Warmer : désérialisation de données non fiables
CVE-2026-45247 |
Mirasvit Full Page Cache Warmer | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-03 | Non constaté à ce jour |
|
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | Non constaté à ce jour |
|
Android Framework : dépassement d'entier
CVE-2025-48595 Répandu ici |
Framework
Android |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | Non constaté à ce jour |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2024-21182 Répandu ici |
WebLogic Server
Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-01 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en juin 2026 ?
La CISA a ajouté 23 vulnérabilité(s) à son catalogue en juin 2026.
Quels éditeurs sont les plus touchés en juin 2026 ?
Cisco (3), Ubiquiti (3), Oracle (2), Android (1), Arista (1).
Mois voisins
Éditeurs touchés en juin 2026
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.