Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 2 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
BerriAI LiteLLM : authentification défaillante
CVE-2026-59822 Répandu ici
Le contrôle de l'identité n'est pas fiable et peut être contourné.
LiteLLM
BerriAI
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 2026-09-16 Non constaté à ce jour
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
CVE-2026-48710
Intitulé officiel de la CISA, non traduit.
Starlette
Kludex
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 2026-09-16 Non constaté à ce jour
Kestra OSS : injection de commande système
CVE-2026-49869
Un attaquant peut faire exécuter ses propres commandes au serveur.
Kestra OSS Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 2026-09-05 Non constaté à ce jour
JFrog Artifactory : authentification défaillante
CVE-2026-82329
Le contrôle de l'identité n'est pas fiable et peut être contourné.
Artifactory
JFrog
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 2026-09-05 Non constaté à ce jour
Sangoma Switchvox : injection SQL
CVE-2026-9586
Un formulaire peut être détourné pour lire ou modifier la base de données.
Switchvox
Sangoma
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 2026-09-05 Non constaté à ce jour
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-83548
Le serveur peut être poussé à contacter des machines internes.
SMA1000 Appliances
SonicWall
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 2026-09-05 Non constaté à ce jour
SonicWall SMA1000 Appliances : injection de commande système
CVE-2026-83549
Un attaquant peut faire exécuter ses propres commandes au serveur.
SMA1000 Appliances
SonicWall
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 2026-09-05 Non constaté à ce jour
PaperCut NG/MF Unsafe Reflection Vulnerability
CVE-2026-82078
Intitulé officiel de la CISA, non traduit.
NG/MF
PaperCut
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-31 2026-09-14 Non constaté à ce jour
PaperCut NG/MF : absence d'authentification sur une fonction sensible
CVE-2026-81578
Une fonction sensible est accessible sans aucun mot de passe.
NG/MF
PaperCut
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-31 2026-09-14 Non constaté à ce jour
ownCloud : authentification défaillante
CVE-2023-49105
Le contrôle de l'identité n'est pas fiable et peut être contourné.
ownCloud Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-27 2026-08-30 Non constaté à ce jour
Linux Kernel : vulnérabilité de nature non précisée
CVE-2026-53362 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Kernel
Linux
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-27 2026-08-30 Non constaté à ce jour
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
CVE-2026-66384
Intitulé officiel de la CISA, non traduit.
Artifactory
JFrog
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-27 2026-09-10 Non constaté à ce jour
Ajax.NET Professional : désérialisation de données non fiables
CVE-2021-23758
Des données reçues peuvent être détournées pour exécuter du code.
Ajax.NET Professional Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 2026-09-09 Non constaté à ce jour
Red Hat Libuser : situation de compétition
CVE-2015-3246
Deux opérations simultanées peuvent produire un état incohérent.
Libuser
Red Hat
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 2026-09-09 Non constaté à ce jour
Red Hat Automatic Bug Reporting Tool : élévation de privilèges
CVE-2015-5287
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Automatic Bug Reporting Tool
Red Hat
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 2026-09-09 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2022-0995 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Kernel
Linux
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 2026-09-09 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : dépassement des limites d'une zone mémoire
CVE-2026-8452
Le logiciel peut lire ou écrire hors de la zone mémoire prévue.
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 2026-08-29 Non constaté à ce jour
Microsoft SQL Server : exécution de code à distance
CVE-2019-1068 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
SQL Server
Microsoft
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 2026-08-29 Non constaté à ce jour
Gitea : injection de code
CVE-2026-60004
Un attaquant peut faire exécuter son propre code par le produit.
Gitea Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-25 2026-08-28 Non constaté à ce jour
Oracle HTTP Server et Oracle Weblogic Server Proxy Plug-in : contrôle d'accès défaillant
CVE-2026-21962 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
HTTP Server et Oracle Weblogic Server Proxy Plug-in Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-24 2026-08-27 Non constaté à ce jour
Zimbra Collaboration Suite (ZCS) : injection de commande système
CVE-2026-73570
Un attaquant peut faire exécuter ses propres commandes au serveur.
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-21 2026-08-24 Non constaté à ce jour
TrueConf Server : injection de code
CVE-2026-72530
Un attaquant peut faire exécuter son propre code par le produit.
Server
TrueConf
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-20 2026-09-03 Non constaté à ce jour
TrueConf Server : absence d'authentification sur une fonction sensible
CVE-2026-72529
Une fonction sensible est accessible sans aucun mot de passe.
Server
TrueConf
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-20 2026-08-23 Non constaté à ce jour
MLflow : falsification de requête côté serveur
CVE-2026-64849
Le serveur peut être poussé à contacter des machines internes.
MLflow Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-19 2026-09-02 Non constaté à ce jour
Microsoft Internet Key Exchange (IKE) Service Extensions : double libération de mémoire
CVE-2026-33824 Répandu ici
Une même zone mémoire libérée deux fois peut déstabiliser le programme.
Internet Key Exchange (IKE) Service Extensions
Microsoft
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-18 2026-08-21 Non constaté à ce jour
Broadcom VMware vCenter : traversée de répertoire
CVE-2026-59310 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
VMware vCenter
Broadcom
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-18 2026-08-21 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint Weak Authentication Vulnerability
CVE-2026-55040 Répandu ici
Intitulé officiel de la CISA, non traduit.
SharePoint
Microsoft
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-18 2026-08-21 Non constaté à ce jour
Apple macOS : authentification défaillante
CVE-2026-65400 Répandu ici
Le contrôle de l'identité n'est pas fiable et peut être contourné.
macOS
Apple
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-18 2026-08-21 Non constaté à ce jour
Ray-Project Ray : injection de code
CVE-2025-62593
Un attaquant peut faire exécuter son propre code par le produit.
Ray
Ray-Project
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-17 2026-08-20 Non constaté à ce jour
Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
CVE-2026-20349 Répandu ici
Intitulé officiel de la CISA, non traduit.
Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD)
Cisco
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-11 2026-08-14 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2026-68820 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows Ancillary Function Driver for WinSock
Microsoft
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-11 2026-08-25 Non constaté à ce jour
Metabase : injection SQL
CVE-2026-72898
Un formulaire peut être détourné pour lire ou modifier la base de données.
Metabase Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-11 2026-08-14 Non constaté à ce jour
Progress LoadMaster : injection de commande
CVE-2026-8037
Un attaquant peut modifier une commande exécutée par le produit.
LoadMaster
Progress
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-07 2026-08-10 Non constaté à ce jour
JetBrains TeamCity : désérialisation de données non fiables
CVE-2026-63077
Des données reçues peuvent être détournées pour exécuter du code.
TeamCity
JetBrains
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-05 2026-08-08 Oui, utilisée dans des campagnes de rançongiciel
N-able N-central : contournement d'authentification par un chemin détourné
CVE-2026-18556
Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion.
N-central
N-able
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-04 2026-08-07 Non constaté à ce jour
Apache Tomcat Missing Encryption of Sensitive Data Vulnerability
CVE-2026-34486 Répandu ici
Intitulé officiel de la CISA, non traduit.
Tomcat
Apache
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-04 2026-08-07 Non constaté à ce jour
IBM Langflow : injection de code
CVE-2026-9198
Un attaquant peut faire exécuter son propre code par le produit.
Langflow
IBM
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-04 2026-08-07 Non constaté à ce jour
N-able N-central : contournement d'authentification par un chemin détourné
CVE-2026-18577
Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion.
N-central
N-able
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-03 2026-08-06 Non constaté à ce jour
Cisco Secure Firewall Management Center : mot de passe inscrit en dur
CVE-2026-20316 Répandu ici
Un mot de passe est inscrit dans le produit et peut être découvert.
Secure Firewall Management Center (FMC)
Cisco
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-29 2026-08-01 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS : divulgation d'informations sensibles
CVE-2025-68686 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
FortiOS
Fortinet
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-27 2026-08-10 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.