Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 3 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Arista VeloCloud Orchestrator On-Prem : injection de commande système
CVE-2026-16812 Un attaquant peut faire exécuter ses propres commandes au serveur. |
VeloCloud Orchestrator Arista |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-27 | 2026-07-30 | Non constaté à ce jour |
|
Check Point SmartConsole : authentification défaillante
CVE-2026-16232 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
SmartConsole Check Point |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-22 | 2026-07-25 | Non constaté à ce jour |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-50522 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-22 | 2026-07-25 | Non constaté à ce jour |
|
WordPress Core : injection SQL
CVE-2026-60137 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
Core WordPress |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-21 | 2026-08-04 | Non constaté à ce jour |
|
WordPress Core Interpretation Conflict Vulnerability
CVE-2026-63030 Répandu ici Intitulé officiel de la CISA, non traduit. |
Core WordPress |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-21 | 2026-07-24 | Non constaté à ce jour |
|
Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
CVE-2026-0770 Intitulé officiel de la CISA, non traduit. |
Langflow | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-21 | 2026-07-24 | Non constaté à ce jour |
|
DD-WRT : débordement de tampon dans la pile
CVE-2021-27137 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
DD-WRT | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-21 | 2026-07-24 | Non constaté à ce jour |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-58644 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-16 | 2026-07-19 | Non constaté à ce jour |
|
Fortinet FortiSandbox : injection de commande système
CVE-2026-25089 Répandu ici Un attaquant peut faire exécuter ses propres commandes au serveur. |
FortiSandbox Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-16 | 2026-07-19 | Non constaté à ce jour |
|
Fortinet FortiSandbox : injection de commande système
CVE-2026-39808 Répandu ici Un attaquant peut faire exécuter ses propres commandes au serveur. |
FortiSandbox Fortinet |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-16 | 2026-07-19 | Non constaté à ce jour |
|
Oracle E-Business Suite : gestion des privilèges défaillante
CVE-2026-46817 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
E-Business Suite Oracle |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-15 | 2026-07-18 | Non constaté à ce jour |
|
KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
CVE-2023-4346 Intitulé officiel de la CISA, non traduit. |
KNX Protocol Connection Authorization Option 1 KNX Association |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-15 | 2026-07-29 | Non constaté à ce jour |
|
Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
CVE-2026-56155 Répandu ici Intitulé officiel de la CISA, non traduit. |
Active Directory Federation Services Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | 2026-07-28 | Non constaté à ce jour |
|
Microsoft SharePoint Server : absence d'authentification sur une fonction sensible
CVE-2026-56164 Répandu ici Une fonction sensible est accessible sans aucun mot de passe. |
SharePoint Server Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | 2026-07-17 | Non constaté à ce jour |
|
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-15409 Le serveur peut être poussé à contacter des machines internes. |
SMA1000 Appliances SonicWall |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | 2026-07-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA1000 Appliances : injection de code
CVE-2026-15410 Un attaquant peut faire exécuter son propre code par le produit. |
SMA1000 Appliances SonicWall |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | 2026-07-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS : falsification de requête inter-sites
CVE-2008-4128 Répandu ici Une action peut être déclenchée à l'insu d'un utilisateur déjà connecté. |
IOS Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-13 | 2026-07-16 | Non constaté à ce jour |
|
Balbooa Forms : dépôt de fichier dangereux
CVE-2026-56291 Un fichier dangereux peut être déposé sur le serveur. |
Forms Balbooa |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-10 | 2026-07-13 | Non constaté à ce jour |
|
iCagenda : dépôt de fichier dangereux
CVE-2026-48939 Un fichier dangereux peut être déposé sur le serveur. |
iCagenda | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-10 | 2026-07-13 | Non constaté à ce jour |
|
JoomShaper SP Page Builder : dépôt de fichier dangereux
CVE-2026-48908 Un fichier dangereux peut être déposé sur le serveur. |
SP Page Builder JoomShaper |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-07 | 2026-07-10 | Non constaté à ce jour |
|
Langflow Authorization Bypass Through User-Controlled Key Vulnerability
CVE-2026-55255 Intitulé officiel de la CISA, non traduit. |
Langflow | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-07 | 2026-07-10 | Non constaté à ce jour |
|
Joomlack Page Builder : contrôle d'accès défaillant
CVE-2026-56290 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Page Builder Joomlack |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-07 | 2026-07-10 | Non constaté à ce jour |
|
Adobe ColdFusion : traversée de répertoire
CVE-2026-48282 Un attaquant peut lire des fichiers hors du dossier prévu. |
ColdFusion Adobe |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-07 | 2026-07-10 | Non constaté à ce jour |
|
Microsoft SharePoint Server : désérialisation de données non fiables
CVE-2026-45659 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Server Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-01 | 2026-07-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
SimpleHelp : contournement d'authentification
CVE-2026-48558 Le contrôle du mot de passe peut être contourné. |
SimpleHelp | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-29 | 2026-07-02 | Non constaté à ce jour |
|
PTC Windchill et FlexPLM : validation d'entrée insuffisante
CVE-2026-12569 Des données mal vérifiées sont acceptées par le produit. |
Windchill et FlexPLM PTC |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-25 | 2026-06-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Unified Communications Manager : falsification de requête côté serveur
CVE-2026-20230 Répandu ici Le serveur peut être poussé à contacter des machines internes. |
Unified Communications Manager Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-25 | 2026-06-28 | Non constaté à ce jour |
|
Lantronix EDS5000 : injection de code
CVE-2025-67038 Un attaquant peut faire exécuter son propre code par le produit. |
EDS5000 Lantronix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | 2026-06-26 | Non constaté à ce jour |
|
Ubiquiti UniFi OS : validation d'entrée insuffisante
CVE-2026-34910 Des données mal vérifiées sont acceptées par le produit. |
UniFi OS Ubiquiti |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | 2026-06-26 | Non constaté à ce jour |
|
Ubiquiti UniFi OS : traversée de répertoire
CVE-2026-34909 Un attaquant peut lire des fichiers hors du dossier prévu. |
UniFi OS Ubiquiti |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | 2026-06-26 | Non constaté à ce jour |
|
Ubiquiti UniFi OS : contrôle d'accès défaillant
CVE-2026-34908 Un accès est autorisé alors qu'il ne devrait pas l'être. |
UniFi OS Ubiquiti |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-23 | 2026-06-26 | Non constaté à ce jour |
|
Splunk Enterprise : absence d'authentification sur une fonction sensible
CVE-2026-20253 Une fonction sensible est accessible sans aucun mot de passe. |
Enterprise Splunk |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-18 | 2026-06-21 | Non constaté à ce jour |
|
Widget Factory Joomla Content Editor : contrôle d'accès défaillant
CVE-2026-48907 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Joomla Content Editor Widget Factory |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-16 | 2026-06-19 | Non constaté à ce jour |
|
LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
CVE-2026-54420 Répandu ici Intitulé officiel de la CISA, non traduit. |
cPanel Plugin LiteSpeed |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-15 | 2026-06-18 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Directory or : traversée de répertoire
CVE-2026-20262 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
Catalyst SD-WAN Manager Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-15 | 2026-06-29 | Non constaté à ce jour |
|
Oracle PeopleSoft Enterprise PeopleTools : absence d'authentification sur une fonction sensible
CVE-2026-35273 Répandu ici Une fonction sensible est accessible sans aucun mot de passe. |
PeopleSoft Enterprise PeopleTools Oracle |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-12 | 2026-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Sentry : injection de commande système
CVE-2026-10520 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Sentry Ivanti |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-11 | 2026-06-14 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2026-11645 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | 2026-06-23 | Non constaté à ce jour |
|
Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
CVE-2026-7473 Répandu ici Intitulé officiel de la CISA, non traduit. |
Extensible Operating System Arista |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | 2026-06-23 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
CVE-2026-20245 Répandu ici Intitulé officiel de la CISA, non traduit. |
Catalyst SD-WAN Manager Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | 2026-06-23 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.