Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
928 vulnérabilités exploitées correspondent à votre filtre. Page 2 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Oracle E-Business Suite : gestion des privilèges défaillante
CVE-2026-46817 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
E-Business Suite Oracle |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-15 | 2026-07-18 | Non constaté à ce jour |
|
Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
CVE-2026-56155 Répandu ici Intitulé officiel de la CISA, non traduit. |
Active Directory Federation Services Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | 2026-07-28 | Non constaté à ce jour |
|
Microsoft SharePoint Server : absence d'authentification sur une fonction sensible
CVE-2026-56164 Répandu ici Une fonction sensible est accessible sans aucun mot de passe. |
SharePoint Server Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | 2026-07-17 | Non constaté à ce jour |
|
Cisco IOS : falsification de requête inter-sites
CVE-2008-4128 Répandu ici Une action peut être déclenchée à l'insu d'un utilisateur déjà connecté. |
IOS Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-13 | 2026-07-16 | Non constaté à ce jour |
|
Joomlack Page Builder : contrôle d'accès défaillant
CVE-2026-56290 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Page Builder Joomlack |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-07 | 2026-07-10 | Non constaté à ce jour |
|
Microsoft SharePoint Server : désérialisation de données non fiables
CVE-2026-45659 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Server Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-01 | 2026-07-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Unified Communications Manager : falsification de requête côté serveur
CVE-2026-20230 Répandu ici Le serveur peut être poussé à contacter des machines internes. |
Unified Communications Manager Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-25 | 2026-06-28 | Non constaté à ce jour |
|
Widget Factory Joomla Content Editor : contrôle d'accès défaillant
CVE-2026-48907 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Joomla Content Editor Widget Factory |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-16 | 2026-06-19 | Non constaté à ce jour |
|
LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
CVE-2026-54420 Répandu ici Intitulé officiel de la CISA, non traduit. |
cPanel Plugin LiteSpeed |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-15 | 2026-06-18 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Directory or : traversée de répertoire
CVE-2026-20262 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
Catalyst SD-WAN Manager Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-15 | 2026-06-29 | Non constaté à ce jour |
|
Oracle PeopleSoft Enterprise PeopleTools : absence d'authentification sur une fonction sensible
CVE-2026-35273 Répandu ici Une fonction sensible est accessible sans aucun mot de passe. |
PeopleSoft Enterprise PeopleTools Oracle |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-12 | 2026-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : lecture hors limites
CVE-2026-11645 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | 2026-06-23 | Non constaté à ce jour |
|
Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
CVE-2026-7473 Répandu ici Intitulé officiel de la CISA, non traduit. |
Extensible Operating System Arista |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | 2026-06-23 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
CVE-2026-20245 Répandu ici Intitulé officiel de la CISA, non traduit. |
Catalyst SD-WAN Manager Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | 2026-06-23 | Non constaté à ce jour |
|
BerriAI LiteLLM : injection de commande
CVE-2026-42271 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
LiteLLM BerriAI |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-08 | 2026-06-22 | Non constaté à ce jour |
|
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici Le contrôle de l'identité n'est pas fiable et peut être contourné. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | 2026-06-05 | Non constaté à ce jour |
|
Android Framework : dépassement d'entier
CVE-2025-48595 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Framework Android |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | 2026-06-05 | Non constaté à ce jour |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2024-21182 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
WebLogic Server Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-01 | 2026-06-04 | Non constaté à ce jour |
|
LiteSpeed cPanel Plugin : élévation de privilèges
CVE-2026-48172 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
cPanel Plugin LiteSpeed |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-26 | 2026-05-29 | Non constaté à ce jour |
|
Drupal Core : injection SQL
CVE-2026-9082 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
Core Drupal |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-22 | 2026-05-27 | Non constaté à ce jour |
|
Microsoft Windows : débordement de tampon
CVE-2008-4250 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft DirectX NULL Byte Overwrite Vulnerability
CVE-2009-1537 Répandu ici Intitulé officiel de la CISA, non traduit. |
DirectX Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0249 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0806 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Defender Link Following Vulnerability
CVE-2026-41091 Répandu ici Intitulé officiel de la CISA, non traduit. |
Defender Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Defender : déni de service
CVE-2026-45498 Répandu ici Le service peut être rendu indisponible. |
Defender Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Exchange Server : injection de script dans les pages
CVE-2026-42897 Répandu ici Du code piégé peut être affiché aux visiteurs. |
Microsoft | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-15 | 2026-05-29 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller : contournement d'authentification
CVE-2026-20182 Répandu ici Le contrôle du mot de passe peut être contourné. |
Catalyst SD-WAN Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-05-14 | 2026-05-17 | Non constaté à ce jour |
|
BerriAI LiteLLM : injection SQL
CVE-2026-42208 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
LiteLLM BerriAI |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-08 | 2026-05-11 | Non constaté à ce jour |
|
Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
CVE-2026-31431 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-01 | 2026-05-15 | Non constaté à ce jour |
|
WebPros cPanel & WHM et WP2 (WordPress Squared) : absence d'authentification sur une fonction sensible
CVE-2026-41940 Répandu ici Une fonction sensible est accessible sans aucun mot de passe. |
cPanel & WHM et WP2 (WordPress Squared) WebPros |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-30 | 2026-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : défaillance d'un mécanisme de protection
CVE-2026-32202 Répandu ici Une protection du produit ne remplit pas son rôle. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-28 | 2026-05-12 | Non constaté à ce jour |
|
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2024-7399 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
MagicINFO 9 Server Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | 2026-05-08 | Non constaté à ce jour |
|
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
CVE-2026-33825 Répandu ici Intitulé officiel de la CISA, non traduit. |
Defender Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-22 | 2026-05-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
CVE-2026-20122 Répandu ici Intitulé officiel de la CISA, non traduit. |
Catalyst SD-WAN Manger Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | 2026-04-23 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager : divulgation d'informations sensibles
CVE-2026-20133 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Catalyst SD-WAN Manager Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | 2026-04-23 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
CVE-2026-20128 Répandu ici Intitulé officiel de la CISA, non traduit. |
Catalyst SD-WAN Manager Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | 2026-04-23 | Non constaté à ce jour |
|
Apache ActiveMQ : validation d'entrée insuffisante
CVE-2026-34197 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
ActiveMQ Apache |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-16 | 2026-04-30 | Non constaté à ce jour |
|
Microsoft Office : exécution de code à distance
CVE-2009-0238 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Office Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-14 | 2026-04-28 | Non constaté à ce jour |
|
Microsoft SharePoint Server : validation d'entrée insuffisante
CVE-2026-32201 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
SharePoint Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-14 | 2026-04-28 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.