Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-06-29

Failles exploitées ajoutées en juin 2026

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juin 2026.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
SimpleHelp : contournement d'authentification
CVE-2026-48558
SimpleHelp Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-29 Non constaté à ce jour
PTC Windchill et FlexPLM : validation d'entrée insuffisante
CVE-2026-12569
Windchill et FlexPLM
PTC
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-25 Oui, utilisée dans des campagnes de rançongiciel
Cisco Unified Communications Manager : falsification de requête côté serveur
CVE-2026-20230 Répandu ici
Unified Communications Manager
Cisco
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-25 Non constaté à ce jour
Lantronix EDS5000 : injection de code
CVE-2025-67038
EDS5000
Lantronix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-23 Non constaté à ce jour
Ubiquiti UniFi OS : validation d'entrée insuffisante
CVE-2026-34910
UniFi OS
Ubiquiti
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-23 Non constaté à ce jour
Ubiquiti UniFi OS : traversée de répertoire
CVE-2026-34909
UniFi OS
Ubiquiti
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-23 Non constaté à ce jour
Ubiquiti UniFi OS : contrôle d'accès défaillant
CVE-2026-34908
UniFi OS
Ubiquiti
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-23 Non constaté à ce jour
Splunk Enterprise : absence d'authentification sur une fonction sensible
CVE-2026-20253
Enterprise
Splunk
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-18 Non constaté à ce jour
Widget Factory Joomla Content Editor : contrôle d'accès défaillant
CVE-2026-48907 Répandu ici
Joomla Content Editor
Widget Factory
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-16 Non constaté à ce jour
LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
CVE-2026-54420 Répandu ici
cPanel Plugin
LiteSpeed
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-15 Non constaté à ce jour
Cisco Catalyst SD-WAN Manager Directory or : traversée de répertoire
CVE-2026-20262 Répandu ici
Catalyst SD-WAN Manager
Cisco
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-15 Non constaté à ce jour
Oracle PeopleSoft Enterprise PeopleTools : absence d'authentification sur une fonction sensible
CVE-2026-35273 Répandu ici
PeopleSoft Enterprise PeopleTools
Oracle
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-12 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Sentry : injection de commande système
CVE-2026-10520
Sentry
Ivanti
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-11 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2026-11645 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-09 Non constaté à ce jour
Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
CVE-2026-7473 Répandu ici
Extensible Operating System
Arista
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-09 Non constaté à ce jour
Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
CVE-2026-20245 Répandu ici
Catalyst SD-WAN Manager
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-09 Non constaté à ce jour
BerriAI LiteLLM : injection de commande
CVE-2026-42271 Répandu ici
LiteLLM
BerriAI
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-08 Non constaté à ce jour
Check Point Security Gateway : authentification défaillante
CVE-2026-50751
Security Gateway
Check Point
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-08 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Serv-U : consommation de ressources non maîtrisée
CVE-2026-28318
Serv-U
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-05 Non constaté à ce jour
Mirasvit Full Page Cache Warmer : désérialisation de données non fiables
CVE-2026-45247
Mirasvit Full Page Cache Warmer Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-03 Non constaté à ce jour
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-02 Non constaté à ce jour
Android Framework : dépassement d'entier
CVE-2025-48595 Répandu ici
Framework
Android
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-02 Non constaté à ce jour
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2024-21182 Répandu ici
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-01 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en juin 2026 ?

La CISA a ajouté 23 vulnérabilité(s) à son catalogue en juin 2026.

Quels éditeurs sont les plus touchés en juin 2026 ?

Cisco (3), Ubiquiti (3), Oracle (2), Android (1), Arista (1).

Mois voisins

Éditeurs touchés en juin 2026

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.