Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
928 vulnérabilités exploitées correspondent à votre filtre. Page 3 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
CVE-2012-1854 Répandu ici Intitulé officiel de la CISA, non traduit. |
Visual Basic for Applications (VBA) Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Non constaté à ce jour |
|
Microsoft Windows Link Following Vulnerability
CVE-2025-60710 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : désérialisation de données non fiables
CVE-2023-21529 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
Exchange Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : lecture hors limites
CVE-2023-36424 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Non constaté à ce jour |
|
Fortinet FortiClient EMS : injection SQL
CVE-2026-21643 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
FortiClient EMS Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-16 | Non constaté à ce jour |
|
Fortinet FortiClient EMS : contrôle d'accès défaillant
CVE-2026-35616 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
FortiClient EMS Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-06 | 2026-04-09 | Non constaté à ce jour |
|
Google Dawn : utilisation de mémoire après libération
CVE-2026-5281 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Dawn |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-01 | 2026-04-15 | Non constaté à ce jour |
|
Apple Multiple Products Improper Locking Vulnerability
CVE-2025-43510 Répandu ici Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | 2026-04-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-43520 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | 2026-04-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-31277 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | 2026-04-03 | Non constaté à ce jour |
|
Cisco Secure Firewall Management Center (FMC) Software et Cisco Security Cloud Control (SCC) Firewall Management : désérialisation de données non fiables
CVE-2026-20131 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
Secure Firewall Management Center (FMC) Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-19 | 2026-03-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-20963 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-18 | 2026-03-21 | Non constaté à ce jour |
|
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici Le logiciel peut lire ou écrire hors de la zone mémoire prévue. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | 2026-03-27 | Non constaté à ce jour |
|
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Skia |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | 2026-03-27 | Non constaté à ce jour |
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2023-43000 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | 2026-03-26 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30952 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | 2026-03-26 | Non constaté à ce jour |
|
Apple iOS et iPadOS : utilisation de mémoire après libération
CVE-2023-41974 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
iOS et iPadOS Apple |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | 2026-03-26 | Non constaté à ce jour |
|
Broadcom VMware Aria Operations : injection de commande
CVE-2026-22719 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
VMware Aria Operations Broadcom |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-03 | 2026-03-24 | Non constaté à ce jour |
|
Cisco SD-WAN : traversée de répertoire
CVE-2022-20775 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
SD-WAN Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-02-25 | 2026-02-27 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller et Manager : contournement d'authentification
CVE-2026-20127 Répandu ici Le contrôle du mot de passe peut être contourné. |
Catalyst SD-WAN Controller et Manager Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-02-25 | 2026-02-27 | Non constaté à ce jour |
|
Microsoft Windows Video ActiveX Control : exécution de code à distance
CVE-2008-0015 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | 2026-03-10 | Non constaté à ce jour |
|
Google Chromium CSS : utilisation de mémoire après libération
CVE-2026-2441 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | 2026-03-10 | Non constaté à ce jour |
|
Apple Multiple : débordement de tampon
CVE-2026-20700 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | 2026-03-05 | Non constaté à ce jour |
|
Microsoft Configuration Manager : injection SQL
CVE-2024-43468 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
Configuration Manager Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | 2026-03-05 | Non constaté à ce jour |
|
Microsoft MSHTML Framework : défaillance d'un mécanisme de protection
CVE-2026-21513 Répandu ici Une protection du produit ne remplit pas son rôle. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Windows : déréférencement de pointeur nul
CVE-2026-21525 Répandu ici Le service peut s'arrêter brutalement. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Windows Shell : défaillance d'un mécanisme de protection
CVE-2026-21510 Répandu ici Une protection du produit ne remplit pas son rôle. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Windows : gestion des privilèges défaillante
CVE-2026-21533 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Windows : confusion de types
CVE-2026-21519 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
CVE-2026-21514 Répandu ici Intitulé officiel de la CISA, non traduit. |
Office Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : contournement d'authentification par un chemin détourné
CVE-2026-24858 Répandu ici Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion. |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-27 | 2026-01-30 | Non constaté à ce jour |
|
Linux Kernel : dépassement d'entier
CVE-2018-14634 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | 2026-02-16 | Non constaté à ce jour |
|
Microsoft Office : contournement d'une protection
CVE-2026-21509 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Office Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | 2026-02-16 | Non constaté à ce jour |
|
Broadcom VMware vCenter Server : écriture hors limites
CVE-2024-37079 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
VMware vCenter Server Broadcom |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-23 | 2026-02-13 | Non constaté à ce jour |
|
Cisco Unified Communications Products : injection de code
CVE-2026-20045 Répandu ici Un attaquant peut faire exécuter son propre code par le produit. |
Unified Communications Manager Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-21 | 2026-02-11 | Non constaté à ce jour |
|
Microsoft Windows : divulgation d'informations
CVE-2026-20805 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-13 | 2026-02-03 | Non constaté à ce jour |
|
Microsoft Office PowerPoint : injection de code
CVE-2009-0556 Répandu ici Un attaquant peut faire exécuter son propre code par le produit. |
Office Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-07 | 2026-01-28 | Non constaté à ce jour |
|
Plusieurs produits Cisco : validation d'entrée insuffisante
CVE-2025-20393 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Plusieurs produits Cisco | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-17 | 2025-12-24 | Non constaté à ce jour |
|
Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
CVE-2025-59718 Répandu ici Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-16 | 2025-12-23 | Non constaté à ce jour |
|
Plusieurs produits Apple : utilisation de mémoire après libération (WebKit)
CVE-2025-43529 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-15 | 2026-01-05 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.