Catalogue CISA KEV · mis à jour le 2026-10-04
Failles exploitées ajoutées en octobre 2026
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en octobre 2026.
- 4failles exploitées
- 0utilisées par des rançongiciels
- 3produits concernés
- 2026-10-01première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88779 |
NetScaler
Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-04 | Non constaté à ce jour |
|
Zammad GmbH Zammad : gestion des privilèges défaillante
CVE-2026-102490 |
Zammad
Zammad GmbH |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-02 | Non constaté à ce jour |
|
Zammad GmbH Zammad : fixation de session
CVE-2026-102489 |
Zammad
Zammad GmbH |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-02 | Non constaté à ce jour |
|
Fortinet FortiMail : traversée de répertoire
CVE-2026-104286 Répandu ici |
FortiMail
Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-01 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en octobre 2026 ?
La CISA a ajouté 4 vulnérabilité(s) à son catalogue en octobre 2026.
Quels éditeurs sont les plus touchés en octobre 2026 ?
Zammad GmbH (2), Citrix (1), Fortinet (1).
Mois voisins
Éditeurs touchés en octobre 2026
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.