Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 4 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
BerriAI LiteLLM : injection de commande
CVE-2026-42271 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
LiteLLM
BerriAI
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-08 2026-06-22 Non constaté à ce jour
Check Point Security Gateway : authentification défaillante
CVE-2026-50751
Le contrôle de l'identité n'est pas fiable et peut être contourné.
Security Gateway
Check Point
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-08 2026-06-11 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Serv-U : consommation de ressources non maîtrisée
CVE-2026-28318
Le service peut être saturé et rendu indisponible.
Serv-U
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-05 2026-06-19 Non constaté à ce jour
Mirasvit Full Page Cache Warmer : désérialisation de données non fiables
CVE-2026-45247
Des données reçues peuvent être détournées pour exécuter du code.
Mirasvit Full Page Cache Warmer Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-03 2026-06-06 Non constaté à ce jour
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici
Le contrôle de l'identité n'est pas fiable et peut être contourné.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-02 2026-06-05 Non constaté à ce jour
Android Framework : dépassement d'entier
CVE-2025-48595 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Framework
Android
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-02 2026-06-05 Non constaté à ce jour
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2024-21182 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-01 2026-06-04 Non constaté à ce jour
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2026-0257
Le contrôle du mot de passe peut être contourné.
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-29 2026-06-01 Oui, utilisée dans des campagnes de rançongiciel
Nx Console Embedded Malicious Code Vulnerability
CVE-2026-48027
Intitulé officiel de la CISA, non traduit.
Nx Console Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-27 2026-06-10 Oui, utilisée dans des campagnes de rançongiciel
TanStack : vulnérabilité de nature non précisée
CVE-2026-45321
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
TanStack Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-27 2026-06-10 Oui, utilisée dans des campagnes de rançongiciel
Daemon Tools Lite Embedded Malicious Code Vulnerability
CVE-2026-8398
Intitulé officiel de la CISA, non traduit.
Daemon Tools Lite Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-27 2026-05-30 Non constaté à ce jour
LiteSpeed cPanel Plugin : élévation de privilèges
CVE-2026-48172 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
cPanel Plugin
LiteSpeed
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-26 2026-05-29 Non constaté à ce jour
Drupal Core : injection SQL
CVE-2026-9082 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
Core
Drupal
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-22 2026-05-27 Non constaté à ce jour
Langflow Origin Validation Error Vulnerability
CVE-2025-34291
Intitulé officiel de la CISA, non traduit.
Langflow Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-21 2026-06-04 Non constaté à ce jour
Trend Micro Apex One (On-Premise) : traversée de répertoire
CVE-2026-34926
Un attaquant peut lire des fichiers hors du dossier prévu.
Apex One
Trend Micro
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-21 2026-06-04 Non constaté à ce jour
Microsoft Windows : débordement de tampon
CVE-2008-4250 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 2026-06-03 Non constaté à ce jour
Microsoft DirectX NULL Byte Overwrite Vulnerability
CVE-2009-1537 Répandu ici
Intitulé officiel de la CISA, non traduit.
DirectX
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 2026-06-03 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2009-3459
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 2026-06-03 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0249 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 2026-06-03 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0806 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 2026-06-03 Non constaté à ce jour
Microsoft Defender Link Following Vulnerability
CVE-2026-41091 Répandu ici
Intitulé officiel de la CISA, non traduit.
Defender
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 2026-06-03 Non constaté à ce jour
Microsoft Defender : déni de service
CVE-2026-45498 Répandu ici
Le service peut être rendu indisponible.
Defender
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 2026-06-03 Non constaté à ce jour
Microsoft Exchange Server : injection de script dans les pages
CVE-2026-42897 Répandu ici
Du code piégé peut être affiché aux visiteurs.
Microsoft Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-15 2026-05-29 Non constaté à ce jour
Cisco Catalyst SD-WAN Controller : contournement d'authentification
CVE-2026-20182 Répandu ici
Le contrôle du mot de passe peut être contourné.
Catalyst SD-WAN
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-05-14 2026-05-17 Non constaté à ce jour
BerriAI LiteLLM : injection SQL
CVE-2026-42208 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
LiteLLM
BerriAI
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-08 2026-05-11 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : validation d'entrée insuffisante
CVE-2026-6973
Des données mal vérifiées sont acceptées par le produit.
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-07 2026-05-10 Non constaté à ce jour
Palo Alto Networks PAN-OS : écriture hors limites
CVE-2026-0300
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-06 2026-05-09 Non constaté à ce jour
Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
CVE-2026-31431 Répandu ici
Intitulé officiel de la CISA, non traduit.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-01 2026-05-15 Non constaté à ce jour
WebPros cPanel & WHM et WP2 (WordPress Squared) : absence d'authentification sur une fonction sensible
CVE-2026-41940 Répandu ici
Une fonction sensible est accessible sans aucun mot de passe.
cPanel & WHM et WP2 (WordPress Squared)
WebPros
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-30 2026-05-03 Oui, utilisée dans des campagnes de rançongiciel
ConnectWise ScreenConnect : traversée de répertoire
CVE-2024-1708
Un attaquant peut lire des fichiers hors du dossier prévu.
ScreenConnect
ConnectWise
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-28 2026-05-12 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : défaillance d'un mécanisme de protection
CVE-2026-32202 Répandu ici
Une protection du produit ne remplit pas son rôle.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-28 2026-05-12 Non constaté à ce jour
D-Link DIR-823X : injection de commande
CVE-2025-29635
Un attaquant peut modifier une commande exécutée par le produit.
DIR-823X
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-24 2026-05-08 Non constaté à ce jour
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2024-7399 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
MagicINFO 9 Server
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-24 2026-05-08 Non constaté à ce jour
SimpleHelp : traversée de répertoire
CVE-2024-57728
Un attaquant peut lire des fichiers hors du dossier prévu.
SimpleHelp Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-24 2026-05-08 Oui, utilisée dans des campagnes de rançongiciel
SimpleHelp : absence de contrôle des droits
CVE-2024-57726
Une action sensible peut être exécutée sans en avoir le droit.
SimpleHelp Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-24 2026-05-08 Oui, utilisée dans des campagnes de rançongiciel
Marimo : exécution de code à distance
CVE-2026-39987
Un attaquant peut faire exécuter son propre code à distance.
Marimo Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-23 2026-05-07 Non constaté à ce jour
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
CVE-2026-33825 Répandu ici
Intitulé officiel de la CISA, non traduit.
Defender
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-22 2026-05-06 Oui, utilisée dans des campagnes de rançongiciel
Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
CVE-2026-20122 Répandu ici
Intitulé officiel de la CISA, non traduit.
Catalyst SD-WAN Manger
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-04-20 2026-04-23 Non constaté à ce jour
Cisco Catalyst SD-WAN Manager : divulgation d'informations sensibles
CVE-2026-20133 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Catalyst SD-WAN Manager
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-04-20 2026-04-23 Non constaté à ce jour
Kentico Xperience : traversée de répertoire
CVE-2025-2749
Un attaquant peut lire des fichiers hors du dossier prévu.
Kentico Xperience Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-20 2026-05-04 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.