Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 4 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
BerriAI LiteLLM : injection de commande
CVE-2026-42271 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
LiteLLM BerriAI |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-08 | 2026-06-22 | Non constaté à ce jour |
|
Check Point Security Gateway : authentification défaillante
CVE-2026-50751 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
Security Gateway Check Point |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-08 | 2026-06-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Serv-U : consommation de ressources non maîtrisée
CVE-2026-28318 Le service peut être saturé et rendu indisponible. |
Serv-U SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-05 | 2026-06-19 | Non constaté à ce jour |
|
Mirasvit Full Page Cache Warmer : désérialisation de données non fiables
CVE-2026-45247 Des données reçues peuvent être détournées pour exécuter du code. |
Mirasvit Full Page Cache Warmer | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-03 | 2026-06-06 | Non constaté à ce jour |
|
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici Le contrôle de l'identité n'est pas fiable et peut être contourné. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | 2026-06-05 | Non constaté à ce jour |
|
Android Framework : dépassement d'entier
CVE-2025-48595 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Framework Android |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | 2026-06-05 | Non constaté à ce jour |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2024-21182 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
WebLogic Server Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-01 | 2026-06-04 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2026-0257 Le contrôle du mot de passe peut être contourné. |
PAN-OS Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-29 | 2026-06-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
Nx Console Embedded Malicious Code Vulnerability
CVE-2026-48027 Intitulé officiel de la CISA, non traduit. |
Nx Console | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-27 | 2026-06-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
TanStack : vulnérabilité de nature non précisée
CVE-2026-45321 La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
TanStack | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-27 | 2026-06-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Daemon Tools Lite Embedded Malicious Code Vulnerability
CVE-2026-8398 Intitulé officiel de la CISA, non traduit. |
Daemon Tools Lite | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-27 | 2026-05-30 | Non constaté à ce jour |
|
LiteSpeed cPanel Plugin : élévation de privilèges
CVE-2026-48172 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
cPanel Plugin LiteSpeed |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-26 | 2026-05-29 | Non constaté à ce jour |
|
Drupal Core : injection SQL
CVE-2026-9082 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
Core Drupal |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-22 | 2026-05-27 | Non constaté à ce jour |
|
Langflow Origin Validation Error Vulnerability
CVE-2025-34291 Intitulé officiel de la CISA, non traduit. |
Langflow | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-21 | 2026-06-04 | Non constaté à ce jour |
|
Trend Micro Apex One (On-Premise) : traversée de répertoire
CVE-2026-34926 Un attaquant peut lire des fichiers hors du dossier prévu. |
Apex One Trend Micro |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-21 | 2026-06-04 | Non constaté à ce jour |
|
Microsoft Windows : débordement de tampon
CVE-2008-4250 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft DirectX NULL Byte Overwrite Vulnerability
CVE-2009-1537 Répandu ici Intitulé officiel de la CISA, non traduit. |
DirectX Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2009-3459 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Acrobat et Reader Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0249 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0806 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Defender Link Following Vulnerability
CVE-2026-41091 Répandu ici Intitulé officiel de la CISA, non traduit. |
Defender Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Defender : déni de service
CVE-2026-45498 Répandu ici Le service peut être rendu indisponible. |
Defender Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | 2026-06-03 | Non constaté à ce jour |
|
Microsoft Exchange Server : injection de script dans les pages
CVE-2026-42897 Répandu ici Du code piégé peut être affiché aux visiteurs. |
Microsoft | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-15 | 2026-05-29 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller : contournement d'authentification
CVE-2026-20182 Répandu ici Le contrôle du mot de passe peut être contourné. |
Catalyst SD-WAN Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-05-14 | 2026-05-17 | Non constaté à ce jour |
|
BerriAI LiteLLM : injection SQL
CVE-2026-42208 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
LiteLLM BerriAI |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-08 | 2026-05-11 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : validation d'entrée insuffisante
CVE-2026-6973 Des données mal vérifiées sont acceptées par le produit. |
Endpoint Manager Mobile (EPMM) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-07 | 2026-05-10 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS : écriture hors limites
CVE-2026-0300 Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
PAN-OS Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-06 | 2026-05-09 | Non constaté à ce jour |
|
Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
CVE-2026-31431 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-01 | 2026-05-15 | Non constaté à ce jour |
|
WebPros cPanel & WHM et WP2 (WordPress Squared) : absence d'authentification sur une fonction sensible
CVE-2026-41940 Répandu ici Une fonction sensible est accessible sans aucun mot de passe. |
cPanel & WHM et WP2 (WordPress Squared) WebPros |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-30 | 2026-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
ConnectWise ScreenConnect : traversée de répertoire
CVE-2024-1708 Un attaquant peut lire des fichiers hors du dossier prévu. |
ScreenConnect ConnectWise |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-28 | 2026-05-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : défaillance d'un mécanisme de protection
CVE-2026-32202 Répandu ici Une protection du produit ne remplit pas son rôle. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-28 | 2026-05-12 | Non constaté à ce jour |
|
D-Link DIR-823X : injection de commande
CVE-2025-29635 Un attaquant peut modifier une commande exécutée par le produit. |
DIR-823X D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | 2026-05-08 | Non constaté à ce jour |
|
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2024-7399 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
MagicINFO 9 Server Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | 2026-05-08 | Non constaté à ce jour |
|
SimpleHelp : traversée de répertoire
CVE-2024-57728 Un attaquant peut lire des fichiers hors du dossier prévu. |
SimpleHelp | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | 2026-05-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
SimpleHelp : absence de contrôle des droits
CVE-2024-57726 Une action sensible peut être exécutée sans en avoir le droit. |
SimpleHelp | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | 2026-05-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Marimo : exécution de code à distance
CVE-2026-39987 Un attaquant peut faire exécuter son propre code à distance. |
Marimo | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-23 | 2026-05-07 | Non constaté à ce jour |
|
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
CVE-2026-33825 Répandu ici Intitulé officiel de la CISA, non traduit. |
Defender Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-22 | 2026-05-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
CVE-2026-20122 Répandu ici Intitulé officiel de la CISA, non traduit. |
Catalyst SD-WAN Manger Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | 2026-04-23 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager : divulgation d'informations sensibles
CVE-2026-20133 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Catalyst SD-WAN Manager Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | 2026-04-23 | Non constaté à ce jour |
|
Kentico Xperience : traversée de répertoire
CVE-2025-2749 Un attaquant peut lire des fichiers hors du dossier prévu. |
Kentico Xperience | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | 2026-05-04 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.