Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 2 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
BerriAI LiteLLM : authentification défaillante
CVE-2026-59822 Répandu ici Le contrôle de l'identité n'est pas fiable et peut être contourné. |
LiteLLM BerriAI |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | 2026-09-16 | Non constaté à ce jour |
|
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
CVE-2026-48710 Intitulé officiel de la CISA, non traduit. |
Starlette Kludex |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | 2026-09-16 | Non constaté à ce jour |
|
Kestra OSS : injection de commande système
CVE-2026-49869 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Kestra OSS | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | 2026-09-05 | Non constaté à ce jour |
|
JFrog Artifactory : authentification défaillante
CVE-2026-82329 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
Artifactory JFrog |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | 2026-09-05 | Non constaté à ce jour |
|
Sangoma Switchvox : injection SQL
CVE-2026-9586 Un formulaire peut être détourné pour lire ou modifier la base de données. |
Switchvox Sangoma |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | 2026-09-05 | Non constaté à ce jour |
|
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-83548 Le serveur peut être poussé à contacter des machines internes. |
SMA1000 Appliances SonicWall |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | 2026-09-05 | Non constaté à ce jour |
|
SonicWall SMA1000 Appliances : injection de commande système
CVE-2026-83549 Un attaquant peut faire exécuter ses propres commandes au serveur. |
SMA1000 Appliances SonicWall |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | 2026-09-05 | Non constaté à ce jour |
|
PaperCut NG/MF Unsafe Reflection Vulnerability
CVE-2026-82078 Intitulé officiel de la CISA, non traduit. |
NG/MF PaperCut |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-31 | 2026-09-14 | Non constaté à ce jour |
|
PaperCut NG/MF : absence d'authentification sur une fonction sensible
CVE-2026-81578 Une fonction sensible est accessible sans aucun mot de passe. |
NG/MF PaperCut |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-31 | 2026-09-14 | Non constaté à ce jour |
|
ownCloud : authentification défaillante
CVE-2023-49105 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
ownCloud | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-27 | 2026-08-30 | Non constaté à ce jour |
|
Linux Kernel : vulnérabilité de nature non précisée
CVE-2026-53362 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-27 | 2026-08-30 | Non constaté à ce jour |
|
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
CVE-2026-66384 Intitulé officiel de la CISA, non traduit. |
Artifactory JFrog |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-27 | 2026-09-10 | Non constaté à ce jour |
|
Ajax.NET Professional : désérialisation de données non fiables
CVE-2021-23758 Des données reçues peuvent être détournées pour exécuter du code. |
Ajax.NET Professional | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | 2026-09-09 | Non constaté à ce jour |
|
Red Hat Libuser : situation de compétition
CVE-2015-3246 Deux opérations simultanées peuvent produire un état incohérent. |
Libuser Red Hat |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | 2026-09-09 | Non constaté à ce jour |
|
Red Hat Automatic Bug Reporting Tool : élévation de privilèges
CVE-2015-5287 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Automatic Bug Reporting Tool Red Hat |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | 2026-09-09 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2022-0995 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Kernel Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | 2026-09-09 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : dépassement des limites d'une zone mémoire
CVE-2026-8452 Le logiciel peut lire ou écrire hors de la zone mémoire prévue. |
NetScaler ADC et NetScaler Gateway Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | 2026-08-29 | Non constaté à ce jour |
|
Microsoft SQL Server : exécution de code à distance
CVE-2019-1068 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
SQL Server Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | 2026-08-29 | Non constaté à ce jour |
|
Gitea : injection de code
CVE-2026-60004 Un attaquant peut faire exécuter son propre code par le produit. |
Gitea | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-25 | 2026-08-28 | Non constaté à ce jour |
|
Oracle HTTP Server et Oracle Weblogic Server Proxy Plug-in : contrôle d'accès défaillant
CVE-2026-21962 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
HTTP Server et Oracle Weblogic Server Proxy Plug-in | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-24 | 2026-08-27 | Non constaté à ce jour |
|
Zimbra Collaboration Suite (ZCS) : injection de commande système
CVE-2026-73570 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Zimbra Collaboration Suite (ZCS) Synacor |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-21 | 2026-08-24 | Non constaté à ce jour |
|
TrueConf Server : injection de code
CVE-2026-72530 Un attaquant peut faire exécuter son propre code par le produit. |
Server TrueConf |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-20 | 2026-09-03 | Non constaté à ce jour |
|
TrueConf Server : absence d'authentification sur une fonction sensible
CVE-2026-72529 Une fonction sensible est accessible sans aucun mot de passe. |
Server TrueConf |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-20 | 2026-08-23 | Non constaté à ce jour |
|
MLflow : falsification de requête côté serveur
CVE-2026-64849 Le serveur peut être poussé à contacter des machines internes. |
MLflow | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-19 | 2026-09-02 | Non constaté à ce jour |
|
Microsoft Internet Key Exchange (IKE) Service Extensions : double libération de mémoire
CVE-2026-33824 Répandu ici Une même zone mémoire libérée deux fois peut déstabiliser le programme. |
Internet Key Exchange (IKE) Service Extensions Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | 2026-08-21 | Non constaté à ce jour |
|
Broadcom VMware vCenter : traversée de répertoire
CVE-2026-59310 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
VMware vCenter Broadcom |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | 2026-08-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint Weak Authentication Vulnerability
CVE-2026-55040 Répandu ici Intitulé officiel de la CISA, non traduit. |
SharePoint Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | 2026-08-21 | Non constaté à ce jour |
|
Apple macOS : authentification défaillante
CVE-2026-65400 Répandu ici Le contrôle de l'identité n'est pas fiable et peut être contourné. |
macOS Apple |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | 2026-08-21 | Non constaté à ce jour |
|
Ray-Project Ray : injection de code
CVE-2025-62593 Un attaquant peut faire exécuter son propre code par le produit. |
Ray Ray-Project |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-17 | 2026-08-20 | Non constaté à ce jour |
|
Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
CVE-2026-20349 Répandu ici Intitulé officiel de la CISA, non traduit. |
Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-11 | 2026-08-14 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2026-68820 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Ancillary Function Driver for WinSock Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-11 | 2026-08-25 | Non constaté à ce jour |
|
Metabase : injection SQL
CVE-2026-72898 Un formulaire peut être détourné pour lire ou modifier la base de données. |
Metabase | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-11 | 2026-08-14 | Non constaté à ce jour |
|
Progress LoadMaster : injection de commande
CVE-2026-8037 Un attaquant peut modifier une commande exécutée par le produit. |
LoadMaster Progress |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-07 | 2026-08-10 | Non constaté à ce jour |
|
JetBrains TeamCity : désérialisation de données non fiables
CVE-2026-63077 Des données reçues peuvent être détournées pour exécuter du code. |
TeamCity JetBrains |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-05 | 2026-08-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
N-able N-central : contournement d'authentification par un chemin détourné
CVE-2026-18556 Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion. |
N-central N-able |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-04 | 2026-08-07 | Non constaté à ce jour |
|
Apache Tomcat Missing Encryption of Sensitive Data Vulnerability
CVE-2026-34486 Répandu ici Intitulé officiel de la CISA, non traduit. |
Tomcat Apache |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-04 | 2026-08-07 | Non constaté à ce jour |
|
IBM Langflow : injection de code
CVE-2026-9198 Un attaquant peut faire exécuter son propre code par le produit. |
Langflow IBM |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-04 | 2026-08-07 | Non constaté à ce jour |
|
N-able N-central : contournement d'authentification par un chemin détourné
CVE-2026-18577 Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion. |
N-central N-able |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-03 | 2026-08-06 | Non constaté à ce jour |
|
Cisco Secure Firewall Management Center : mot de passe inscrit en dur
CVE-2026-20316 Répandu ici Un mot de passe est inscrit dans le produit et peut être découvert. |
Secure Firewall Management Center (FMC) Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-29 | 2026-08-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS : divulgation d'informations sensibles
CVE-2025-68686 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
FortiOS Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-27 | 2026-08-10 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.