Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

928 vulnérabilités exploitées correspondent à votre filtre. Page 3 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
CVE-2012-1854 Répandu ici
Intitulé officiel de la CISA, non traduit.
Visual Basic for Applications (VBA)
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Non constaté à ce jour
Microsoft Windows Link Following Vulnerability
CVE-2025-60710 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : désérialisation de données non fiables
CVE-2023-21529 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
Exchange Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : lecture hors limites
CVE-2023-36424 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Non constaté à ce jour
Fortinet FortiClient EMS : injection SQL
CVE-2026-21643 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
FortiClient EMS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-16 Non constaté à ce jour
Fortinet FortiClient EMS : contrôle d'accès défaillant
CVE-2026-35616 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
FortiClient EMS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-06 2026-04-09 Non constaté à ce jour
Google Dawn : utilisation de mémoire après libération
CVE-2026-5281 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Dawn
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-01 2026-04-15 Non constaté à ce jour
Apple Multiple Products Improper Locking Vulnerability
CVE-2025-43510 Répandu ici
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 2026-04-03 Non constaté à ce jour
Plusieurs produits Apple : débordement de tampon
CVE-2025-43520 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 2026-04-03 Non constaté à ce jour
Plusieurs produits Apple : débordement de tampon
CVE-2025-31277 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 2026-04-03 Non constaté à ce jour
Cisco Secure Firewall Management Center (FMC) Software et Cisco Security Cloud Control (SCC) Firewall Management : désérialisation de données non fiables
CVE-2026-20131 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
Secure Firewall Management Center (FMC)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-19 2026-03-22 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-20963 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
SharePoint
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-18 2026-03-21 Non constaté à ce jour
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici
Le logiciel peut lire ou écrire hors de la zone mémoire prévue.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 2026-03-27 Non constaté à ce jour
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Skia
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 2026-03-27 Non constaté à ce jour
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2023-43000 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 2026-03-26 Non constaté à ce jour
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30952 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 2026-03-26 Non constaté à ce jour
Apple iOS et iPadOS : utilisation de mémoire après libération
CVE-2023-41974 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
iOS et iPadOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 2026-03-26 Non constaté à ce jour
Broadcom VMware Aria Operations : injection de commande
CVE-2026-22719 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
VMware Aria Operations
Broadcom
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-03 2026-03-24 Non constaté à ce jour
Cisco SD-WAN : traversée de répertoire
CVE-2022-20775 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
SD-WAN
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-02-25 2026-02-27 Non constaté à ce jour
Cisco Catalyst SD-WAN Controller et Manager : contournement d'authentification
CVE-2026-20127 Répandu ici
Le contrôle du mot de passe peut être contourné.
Catalyst SD-WAN Controller et Manager
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-02-25 2026-02-27 Non constaté à ce jour
Microsoft Windows Video ActiveX Control : exécution de code à distance
CVE-2008-0015 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-17 2026-03-10 Non constaté à ce jour
Google Chromium CSS : utilisation de mémoire après libération
CVE-2026-2441 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-17 2026-03-10 Non constaté à ce jour
Apple Multiple : débordement de tampon
CVE-2026-20700 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-12 2026-03-05 Non constaté à ce jour
Microsoft Configuration Manager : injection SQL
CVE-2024-43468 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
Configuration Manager
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-12 2026-03-05 Non constaté à ce jour
Microsoft MSHTML Framework : défaillance d'un mécanisme de protection
CVE-2026-21513 Répandu ici
Une protection du produit ne remplit pas son rôle.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Windows : déréférencement de pointeur nul
CVE-2026-21525 Répandu ici
Le service peut s'arrêter brutalement.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Windows Shell : défaillance d'un mécanisme de protection
CVE-2026-21510 Répandu ici
Une protection du produit ne remplit pas son rôle.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Windows : gestion des privilèges défaillante
CVE-2026-21533 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Windows : confusion de types
CVE-2026-21519 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
CVE-2026-21514 Répandu ici
Intitulé officiel de la CISA, non traduit.
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Plusieurs produits Fortinet : contournement d'authentification par un chemin détourné
CVE-2026-24858 Répandu ici
Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion.
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-27 2026-01-30 Non constaté à ce jour
Linux Kernel : dépassement d'entier
CVE-2018-14634 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 2026-02-16 Non constaté à ce jour
Microsoft Office : contournement d'une protection
CVE-2026-21509 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 2026-02-16 Non constaté à ce jour
Broadcom VMware vCenter Server : écriture hors limites
CVE-2024-37079 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
VMware vCenter Server
Broadcom
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-23 2026-02-13 Non constaté à ce jour
Cisco Unified Communications Products : injection de code
CVE-2026-20045 Répandu ici
Un attaquant peut faire exécuter son propre code par le produit.
Unified Communications Manager
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-21 2026-02-11 Non constaté à ce jour
Microsoft Windows : divulgation d'informations
CVE-2026-20805 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-13 2026-02-03 Non constaté à ce jour
Microsoft Office PowerPoint : injection de code
CVE-2009-0556 Répandu ici
Un attaquant peut faire exécuter son propre code par le produit.
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-07 2026-01-28 Non constaté à ce jour
Plusieurs produits Cisco : validation d'entrée insuffisante
CVE-2025-20393 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Plusieurs produits Cisco Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-17 2025-12-24 Non constaté à ce jour
Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
CVE-2025-59718 Répandu ici
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-16 2025-12-23 Non constaté à ce jour
Plusieurs produits Apple : utilisation de mémoire après libération (WebKit)
CVE-2025-43529 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-15 2026-01-05 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.