Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 1 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88779
Le logiciel peut lire ou écrire hors de la zone mémoire prévue.
NetScaler
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-04 2026-10-07 Non constaté à ce jour
Zammad GmbH Zammad : gestion des privilèges défaillante
CVE-2026-102490
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Zammad
Zammad GmbH
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-02 2026-10-05 Non constaté à ce jour
Zammad GmbH Zammad : fixation de session
CVE-2026-102489
Un attaquant peut imposer un identifiant de session et prendre la place du visiteur.
Zammad
Zammad GmbH
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-02 2026-10-05 Non constaté à ce jour
Fortinet FortiMail : traversée de répertoire
CVE-2026-104286 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
FortiMail
Fortinet
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-01 2026-10-04 Non constaté à ce jour
Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
CVE-2026-76504 Répandu ici
Intitulé officiel de la CISA, non traduit.
Catalyst SD-WAN Manager
Cisco
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-30 2026-10-03 Non constaté à ce jour
Plusieurs produits Apple : écriture hors limites
CVE-2026-86950 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Plusieurs produits Apple Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-29 2026-10-02 Non constaté à ce jour
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88772
Le logiciel peut lire ou écrire hors de la zone mémoire prévue.
NetScaler
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-27 2026-09-30 Non constaté à ce jour
Citrix NetScaler : validation d'entrée insuffisante
CVE-2026-88771
Des données mal vérifiées sont acceptées par le produit.
NetScaler
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-27 2026-09-30 Non constaté à ce jour
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
CVE-2026-67279 Répandu ici
Intitulé officiel de la CISA, non traduit.
RouterOS
MikroTik
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-25 2026-09-28 Non constaté à ce jour
Microsoft SharePoint : injection de code
CVE-2026-65660 Répandu ici
Un attaquant peut faire exécuter son propre code par le produit.
SharePoint
Microsoft
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-25 2026-09-28 Non constaté à ce jour
WordPress Core Remote File Inclusion Vulnerability
CVE-2026-87902 Répandu ici
Intitulé officiel de la CISA, non traduit.
Core
WordPress
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-25 2026-09-28 Non constaté à ce jour
Plusieurs produits WSO2 : traversée de répertoire
CVE-2026-5430
Un attaquant peut lire des fichiers hors du dossier prévu.
Plusieurs produits WSO2 Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-24 2026-09-27 Non constaté à ce jour
Adobe Commerce et Magento : contrôle des droits incorrect
CVE-2026-71362
Les droits d'accès sont mal vérifiés et peuvent être contournés.
Commerce et Magento
Adobe
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-24 2026-09-27 Non constaté à ce jour
Arista VeloCloud Orchestrator : validation d'entrée insuffisante
CVE-2026-93952
Des données mal vérifiées sont acceptées par le produit.
VeloCloud Orchestrator
Arista
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-22 2026-09-25 Non constaté à ce jour
F5 BIG-IP APM : débordement de tampon dans le tas
CVE-2026-94127
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
BIG-IP APM
F5
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-22 2026-09-25 Non constaté à ce jour
Plusieurs produits Check Point : traversée de répertoire
CVE-2026-93616
Un attaquant peut lire des fichiers hors du dossier prévu.
Plusieurs produits Check Point Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-22 2026-09-25 Non constaté à ce jour
Plusieurs produits Check Point : vérification de certificat défaillante
CVE-2026-85102
L'identité du serveur distant n'est pas correctement vérifiée.
Plusieurs produits Check Point Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-22 2026-09-25 Non constaté à ce jour
Zyxel GS1900 Series Switches : débordement de tampon dans la pile
CVE-2026-7273
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
GS1900 Series Switches
Zyxel
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-21 2026-09-24 Non constaté à ce jour
Linux Kernel : situation de compétition
CVE-2025-39964 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Kernel
Linux
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-18 2026-09-21 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2026-53266 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Kernel
Linux
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-18 2026-09-21 Non constaté à ce jour
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
CVE-2025-39682 Répandu ici
Intitulé officiel de la CISA, non traduit.
Kernel
Linux
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-18 2026-09-21 Non constaté à ce jour
Google Pixel : contrôle des droits défaillant
CVE-2026-58704 Répandu ici
Les droits d'accès sont mal vérifiés et peuvent être contournés.
Pixel
Google
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-16 2026-09-19 Non constaté à ce jour
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
CVE-2026-76460 Répandu ici
Intitulé officiel de la CISA, non traduit.
Identity Services Engine
Cisco
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-16 2026-09-19 Non constaté à ce jour
Acronis Backup : droits par défaut incorrects
CVE-2026-87886
Le produit est livré avec des droits d'accès trop larges.
Backup
Acronis
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-16 2026-09-19 Non constaté à ce jour
Cisco Secure Email Gateway : injection SQL
CVE-2026-76461 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
Secure Email Gateway
Cisco
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-14 2026-09-17 Non constaté à ce jour
ConnectWise ScreenConnect : gestion des privilèges défaillante et absence de contrôle des droits
CVE-2026-84869
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
ScreenConnect
ConnectWise
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-11 2026-09-14 Non constaté à ce jour
JFrog Artifactory : contrôle des droits incorrect
CVE-2026-42016
Les droits d'accès sont mal vérifiés et peuvent être contournés.
Artifactory
JFrog
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-11 2026-09-25 Non constaté à ce jour
JFrog Artifactory : authentification défaillante
CVE-2026-42018
Le contrôle de l'identité n'est pas fiable et peut être contourné.
Artifactory
JFrog
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-11 2026-09-25 Non constaté à ce jour
GitLab Community Edition et Enterprise Edition : traversée de répertoire
CVE-2026-85706
Un attaquant peut lire des fichiers hors du dossier prévu.
Community Edition et Enterprise Edition
GitLab
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-11 2026-09-14 Non constaté à ce jour
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
CVE-2026-86060 Répandu ici
Intitulé officiel de la CISA, non traduit.
RouterOS
MikroTik
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-10 2026-09-13 Non constaté à ce jour
MikroTik RouterOS : absence d'authentification sur une fonction sensible
CVE-2026-67277 Répandu ici
Une fonction sensible est accessible sans aucun mot de passe.
RouterOS
MikroTik
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-10 2026-09-13 Non constaté à ce jour
Citrix NetScaler : contournement d'authentification par un chemin détourné
CVE-2026-19490
Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion.
NetScaler
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 2026-09-12 Non constaté à ce jour
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Plusieurs produits Fortinet Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 2026-09-12 Non constaté à ce jour
Google Chromium V8 Out of Bounds Write Vulnerability
CVE-2026-87491 Répandu ici
Intitulé officiel de la CISA, non traduit.
Chromium V8
Google
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 2026-09-23 Non constaté à ce jour
Cisco Firewall Management Center : contournement d'authentification par un chemin détourné
CVE-2026-20079 Répandu ici
Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion.
Secure Firewall Management Center (FMC) et Security Cloud Control (SCC) Firewall Management
Cisco
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 2026-09-12 Non constaté à ce jour
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2026-75650
Intitulé officiel de la CISA, non traduit.
Commerce et Magento
Adobe
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-08 2026-09-11 Non constaté à ce jour
Microsoft Windows Link Following Vulnerability
CVE-2026-81963 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-08 2026-09-22 Non constaté à ce jour
N-able N-central Static : injection de code
CVE-2026-86218
Un attaquant peut faire exécuter son propre code par le produit.
N-central
N-able
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-08 2026-09-11 Non constaté à ce jour
Microsoft Windows : débordement de tampon dans le tas
CVE-2026-85880 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-08 2026-09-22 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2026-85046 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-04 2026-09-18 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.