Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
928 vulnérabilités exploitées correspondent à votre filtre. Page 1 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Fortinet FortiMail : traversée de répertoire
CVE-2026-104286 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
FortiMail Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-01 | 2026-10-04 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
CVE-2026-76504 Répandu ici Intitulé officiel de la CISA, non traduit. |
Catalyst SD-WAN Manager Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-30 | 2026-10-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : écriture hors limites
CVE-2026-86950 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Plusieurs produits Apple | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-29 | 2026-10-02 | Non constaté à ce jour |
|
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
CVE-2026-67279 Répandu ici Intitulé officiel de la CISA, non traduit. |
RouterOS MikroTik |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-25 | 2026-09-28 | Non constaté à ce jour |
|
Microsoft SharePoint : injection de code
CVE-2026-65660 Répandu ici Un attaquant peut faire exécuter son propre code par le produit. |
SharePoint Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-25 | 2026-09-28 | Non constaté à ce jour |
|
WordPress Core Remote File Inclusion Vulnerability
CVE-2026-87902 Répandu ici Intitulé officiel de la CISA, non traduit. |
Core WordPress |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-25 | 2026-09-28 | Non constaté à ce jour |
|
Linux Kernel : situation de compétition
CVE-2025-39964 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | 2026-09-21 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2026-53266 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | 2026-09-21 | Non constaté à ce jour |
|
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
CVE-2025-39682 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | 2026-09-21 | Non constaté à ce jour |
|
Google Pixel : contrôle des droits défaillant
CVE-2026-58704 Répandu ici Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Pixel |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-16 | 2026-09-19 | Non constaté à ce jour |
|
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
CVE-2026-76460 Répandu ici Intitulé officiel de la CISA, non traduit. |
Identity Services Engine Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-16 | 2026-09-19 | Non constaté à ce jour |
|
Cisco Secure Email Gateway : injection SQL
CVE-2026-76461 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
Secure Email Gateway Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-14 | 2026-09-17 | Non constaté à ce jour |
|
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
CVE-2026-86060 Répandu ici Intitulé officiel de la CISA, non traduit. |
RouterOS MikroTik |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-10 | 2026-09-13 | Non constaté à ce jour |
|
MikroTik RouterOS : absence d'authentification sur une fonction sensible
CVE-2026-67277 Répandu ici Une fonction sensible est accessible sans aucun mot de passe. |
RouterOS MikroTik |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-10 | 2026-09-13 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Plusieurs produits Fortinet | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | 2026-09-12 | Non constaté à ce jour |
|
Google Chromium V8 Out of Bounds Write Vulnerability
CVE-2026-87491 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium V8 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | 2026-09-23 | Non constaté à ce jour |
|
Cisco Firewall Management Center : contournement d'authentification par un chemin détourné
CVE-2026-20079 Répandu ici Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion. |
Secure Firewall Management Center (FMC) et Security Cloud Control (SCC) Firewall Management Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | 2026-09-12 | Non constaté à ce jour |
|
Microsoft Windows Link Following Vulnerability
CVE-2026-81963 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-08 | 2026-09-22 | Non constaté à ce jour |
|
Microsoft Windows : débordement de tampon dans le tas
CVE-2026-85880 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-08 | 2026-09-22 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2026-85046 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-04 | 2026-09-18 | Non constaté à ce jour |
|
BerriAI LiteLLM : authentification défaillante
CVE-2026-59822 Répandu ici Le contrôle de l'identité n'est pas fiable et peut être contourné. |
LiteLLM BerriAI |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | 2026-09-16 | Non constaté à ce jour |
|
Linux Kernel : vulnérabilité de nature non précisée
CVE-2026-53362 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-27 | 2026-08-30 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2022-0995 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | 2026-09-09 | Non constaté à ce jour |
|
Microsoft SQL Server : exécution de code à distance
CVE-2019-1068 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
SQL Server Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | 2026-08-29 | Non constaté à ce jour |
|
Oracle HTTP Server et Oracle Weblogic Server Proxy Plug-in : contrôle d'accès défaillant
CVE-2026-21962 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
HTTP Server et Oracle Weblogic Server Proxy Plug-in | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-24 | 2026-08-27 | Non constaté à ce jour |
|
Microsoft Internet Key Exchange (IKE) Service Extensions : double libération de mémoire
CVE-2026-33824 Répandu ici Une même zone mémoire libérée deux fois peut déstabiliser le programme. |
Internet Key Exchange (IKE) Service Extensions Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | 2026-08-21 | Non constaté à ce jour |
|
Broadcom VMware vCenter : traversée de répertoire
CVE-2026-59310 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
VMware vCenter Broadcom |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | 2026-08-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint Weak Authentication Vulnerability
CVE-2026-55040 Répandu ici Intitulé officiel de la CISA, non traduit. |
SharePoint Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | 2026-08-21 | Non constaté à ce jour |
|
Apple macOS : authentification défaillante
CVE-2026-65400 Répandu ici Le contrôle de l'identité n'est pas fiable et peut être contourné. |
macOS Apple |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | 2026-08-21 | Non constaté à ce jour |
|
Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
CVE-2026-20349 Répandu ici Intitulé officiel de la CISA, non traduit. |
Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-11 | 2026-08-14 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2026-68820 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Ancillary Function Driver for WinSock Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-11 | 2026-08-25 | Non constaté à ce jour |
|
Apache Tomcat Missing Encryption of Sensitive Data Vulnerability
CVE-2026-34486 Répandu ici Intitulé officiel de la CISA, non traduit. |
Tomcat Apache |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-04 | 2026-08-07 | Non constaté à ce jour |
|
Cisco Secure Firewall Management Center : mot de passe inscrit en dur
CVE-2026-20316 Répandu ici Un mot de passe est inscrit dans le produit et peut être découvert. |
Secure Firewall Management Center (FMC) Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-29 | 2026-08-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS : divulgation d'informations sensibles
CVE-2025-68686 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
FortiOS Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-27 | 2026-08-10 | Non constaté à ce jour |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-50522 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-22 | 2026-07-25 | Non constaté à ce jour |
|
WordPress Core : injection SQL
CVE-2026-60137 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
Core WordPress |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-21 | 2026-08-04 | Non constaté à ce jour |
|
WordPress Core Interpretation Conflict Vulnerability
CVE-2026-63030 Répandu ici Intitulé officiel de la CISA, non traduit. |
Core WordPress |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-21 | 2026-07-24 | Non constaté à ce jour |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-58644 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-16 | 2026-07-19 | Non constaté à ce jour |
|
Fortinet FortiSandbox : injection de commande système
CVE-2026-25089 Répandu ici Un attaquant peut faire exécuter ses propres commandes au serveur. |
FortiSandbox Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-16 | 2026-07-19 | Non constaté à ce jour |
|
Fortinet FortiSandbox : injection de commande système
CVE-2026-39808 Répandu ici Un attaquant peut faire exécuter ses propres commandes au serveur. |
FortiSandbox Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-16 | 2026-07-19 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.