Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 1 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88779 Le logiciel peut lire ou écrire hors de la zone mémoire prévue. |
NetScaler Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-04 | 2026-10-07 | Non constaté à ce jour |
|
Zammad GmbH Zammad : gestion des privilèges défaillante
CVE-2026-102490 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Zammad Zammad GmbH |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-02 | 2026-10-05 | Non constaté à ce jour |
|
Zammad GmbH Zammad : fixation de session
CVE-2026-102489 Un attaquant peut imposer un identifiant de session et prendre la place du visiteur. |
Zammad Zammad GmbH |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-02 | 2026-10-05 | Non constaté à ce jour |
|
Fortinet FortiMail : traversée de répertoire
CVE-2026-104286 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
FortiMail Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-01 | 2026-10-04 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
CVE-2026-76504 Répandu ici Intitulé officiel de la CISA, non traduit. |
Catalyst SD-WAN Manager Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-30 | 2026-10-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : écriture hors limites
CVE-2026-86950 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Plusieurs produits Apple | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-29 | 2026-10-02 | Non constaté à ce jour |
|
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88772 Le logiciel peut lire ou écrire hors de la zone mémoire prévue. |
NetScaler Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-27 | 2026-09-30 | Non constaté à ce jour |
|
Citrix NetScaler : validation d'entrée insuffisante
CVE-2026-88771 Des données mal vérifiées sont acceptées par le produit. |
NetScaler Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-27 | 2026-09-30 | Non constaté à ce jour |
|
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
CVE-2026-67279 Répandu ici Intitulé officiel de la CISA, non traduit. |
RouterOS MikroTik |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-25 | 2026-09-28 | Non constaté à ce jour |
|
Microsoft SharePoint : injection de code
CVE-2026-65660 Répandu ici Un attaquant peut faire exécuter son propre code par le produit. |
SharePoint Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-25 | 2026-09-28 | Non constaté à ce jour |
|
WordPress Core Remote File Inclusion Vulnerability
CVE-2026-87902 Répandu ici Intitulé officiel de la CISA, non traduit. |
Core WordPress |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-25 | 2026-09-28 | Non constaté à ce jour |
|
Plusieurs produits WSO2 : traversée de répertoire
CVE-2026-5430 Un attaquant peut lire des fichiers hors du dossier prévu. |
Plusieurs produits WSO2 | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-24 | 2026-09-27 | Non constaté à ce jour |
|
Adobe Commerce et Magento : contrôle des droits incorrect
CVE-2026-71362 Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Commerce et Magento Adobe |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-24 | 2026-09-27 | Non constaté à ce jour |
|
Arista VeloCloud Orchestrator : validation d'entrée insuffisante
CVE-2026-93952 Des données mal vérifiées sont acceptées par le produit. |
VeloCloud Orchestrator Arista |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-22 | 2026-09-25 | Non constaté à ce jour |
|
F5 BIG-IP APM : débordement de tampon dans le tas
CVE-2026-94127 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
BIG-IP APM F5 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-22 | 2026-09-25 | Non constaté à ce jour |
|
Plusieurs produits Check Point : traversée de répertoire
CVE-2026-93616 Un attaquant peut lire des fichiers hors du dossier prévu. |
Plusieurs produits Check Point | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-22 | 2026-09-25 | Non constaté à ce jour |
|
Plusieurs produits Check Point : vérification de certificat défaillante
CVE-2026-85102 L'identité du serveur distant n'est pas correctement vérifiée. |
Plusieurs produits Check Point | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-22 | 2026-09-25 | Non constaté à ce jour |
|
Zyxel GS1900 Series Switches : débordement de tampon dans la pile
CVE-2026-7273 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
GS1900 Series Switches Zyxel |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-21 | 2026-09-24 | Non constaté à ce jour |
|
Linux Kernel : situation de compétition
CVE-2025-39964 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | 2026-09-21 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2026-53266 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | 2026-09-21 | Non constaté à ce jour |
|
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
CVE-2025-39682 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | 2026-09-21 | Non constaté à ce jour |
|
Google Pixel : contrôle des droits défaillant
CVE-2026-58704 Répandu ici Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Pixel |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-16 | 2026-09-19 | Non constaté à ce jour |
|
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
CVE-2026-76460 Répandu ici Intitulé officiel de la CISA, non traduit. |
Identity Services Engine Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-16 | 2026-09-19 | Non constaté à ce jour |
|
Acronis Backup : droits par défaut incorrects
CVE-2026-87886 Le produit est livré avec des droits d'accès trop larges. |
Backup Acronis |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-16 | 2026-09-19 | Non constaté à ce jour |
|
Cisco Secure Email Gateway : injection SQL
CVE-2026-76461 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
Secure Email Gateway Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-14 | 2026-09-17 | Non constaté à ce jour |
|
ConnectWise ScreenConnect : gestion des privilèges défaillante et absence de contrôle des droits
CVE-2026-84869 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
ScreenConnect ConnectWise |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-11 | 2026-09-14 | Non constaté à ce jour |
|
JFrog Artifactory : contrôle des droits incorrect
CVE-2026-42016 Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Artifactory JFrog |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-11 | 2026-09-25 | Non constaté à ce jour |
|
JFrog Artifactory : authentification défaillante
CVE-2026-42018 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
Artifactory JFrog |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-11 | 2026-09-25 | Non constaté à ce jour |
|
GitLab Community Edition et Enterprise Edition : traversée de répertoire
CVE-2026-85706 Un attaquant peut lire des fichiers hors du dossier prévu. |
Community Edition et Enterprise Edition GitLab |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-11 | 2026-09-14 | Non constaté à ce jour |
|
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
CVE-2026-86060 Répandu ici Intitulé officiel de la CISA, non traduit. |
RouterOS MikroTik |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-10 | 2026-09-13 | Non constaté à ce jour |
|
MikroTik RouterOS : absence d'authentification sur une fonction sensible
CVE-2026-67277 Répandu ici Une fonction sensible est accessible sans aucun mot de passe. |
RouterOS MikroTik |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-10 | 2026-09-13 | Non constaté à ce jour |
|
Citrix NetScaler : contournement d'authentification par un chemin détourné
CVE-2026-19490 Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion. |
NetScaler Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | 2026-09-12 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Plusieurs produits Fortinet | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | 2026-09-12 | Non constaté à ce jour |
|
Google Chromium V8 Out of Bounds Write Vulnerability
CVE-2026-87491 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium V8 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | 2026-09-23 | Non constaté à ce jour |
|
Cisco Firewall Management Center : contournement d'authentification par un chemin détourné
CVE-2026-20079 Répandu ici Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion. |
Secure Firewall Management Center (FMC) et Security Cloud Control (SCC) Firewall Management Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | 2026-09-12 | Non constaté à ce jour |
|
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2026-75650 Intitulé officiel de la CISA, non traduit. |
Commerce et Magento Adobe |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-08 | 2026-09-11 | Non constaté à ce jour |
|
Microsoft Windows Link Following Vulnerability
CVE-2026-81963 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-08 | 2026-09-22 | Non constaté à ce jour |
|
N-able N-central Static : injection de code
CVE-2026-86218 Un attaquant peut faire exécuter son propre code par le produit. |
N-central N-able |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-08 | 2026-09-11 | Non constaté à ce jour |
|
Microsoft Windows : débordement de tampon dans le tas
CVE-2026-85880 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-08 | 2026-09-22 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2026-85046 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-04 | 2026-09-18 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.