Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 5 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
PaperCut NG/MF : authentification défaillante
CVE-2023-27351 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
NG/MF PaperCut |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | 2026-05-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2025-48700 Du code piégé peut être affiché aux visiteurs. |
Zimbra Collaboration Suite (ZCS) Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | 2026-04-23 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
CVE-2026-20128 Répandu ici Intitulé officiel de la CISA, non traduit. |
Catalyst SD-WAN Manager Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | 2026-04-23 | Non constaté à ce jour |
|
Quest KACE Systems Management Appliance (SMA) : authentification défaillante
CVE-2025-32975 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
KACE Systems Management Appliance (SMA) Quest |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | 2026-05-04 | Non constaté à ce jour |
|
JetBrains TeamCity : traversée de répertoire relative
CVE-2024-27199 Un attaquant peut lire des fichiers hors du dossier prévu. |
TeamCity JetBrains |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | 2026-05-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache ActiveMQ : validation d'entrée insuffisante
CVE-2026-34197 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
ActiveMQ Apache |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-16 | 2026-04-30 | Non constaté à ce jour |
|
Microsoft Office : exécution de code à distance
CVE-2009-0238 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Office Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-14 | 2026-04-28 | Non constaté à ce jour |
|
Microsoft SharePoint Server : validation d'entrée insuffisante
CVE-2026-32201 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
SharePoint Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-14 | 2026-04-28 | Non constaté à ce jour |
|
Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
CVE-2012-1854 Répandu ici Intitulé officiel de la CISA, non traduit. |
Visual Basic for Applications (VBA) Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Non constaté à ce jour |
|
Microsoft Windows Link Following Vulnerability
CVE-2025-60710 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : désérialisation de données non fiables
CVE-2023-21529 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
Exchange Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : lecture hors limites
CVE-2023-36424 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Non constaté à ce jour |
|
Adobe Acrobat : utilisation de mémoire après libération
CVE-2020-9715 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Acrobat Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Non constaté à ce jour |
|
Fortinet FortiClient EMS : injection SQL
CVE-2026-21643 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
FortiClient EMS Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-16 | Non constaté à ce jour |
|
Adobe Acrobat and Reader Prototype Pollution Vulnerability
CVE-2026-34621 Intitulé officiel de la CISA, non traduit. |
Acrobat et Reader Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | 2026-04-27 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1340 Un attaquant peut faire exécuter son propre code par le produit. |
Endpoint Manager Mobile (EPMM) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-08 | 2026-04-11 | Non constaté à ce jour |
|
Fortinet FortiClient EMS : contrôle d'accès défaillant
CVE-2026-35616 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
FortiClient EMS Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-06 | 2026-04-09 | Non constaté à ce jour |
|
TrueConf Client Download of Code Without Integrity Check Vulnerability
CVE-2026-3502 Intitulé officiel de la CISA, non traduit. |
Client TrueConf |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-02 | 2026-04-16 | Non constaté à ce jour |
|
Google Dawn : utilisation de mémoire après libération
CVE-2026-5281 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Dawn |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-01 | 2026-04-15 | Non constaté à ce jour |
|
Citrix NetScaler : lecture hors limites
CVE-2026-3055 Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
NetScaler Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-30 | 2026-04-02 | Non constaté à ce jour |
|
F5 BIG-IP : débordement de tampon dans la pile
CVE-2025-53521 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
BIG-IP F5 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-27 | 2026-03-30 | Non constaté à ce jour |
|
Aquasecurity Trivy Embedded Malicious Code Vulnerability
CVE-2026-33634 Intitulé officiel de la CISA, non traduit. |
Trivy Aquasecurity |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-26 | 2026-04-09 | Non constaté à ce jour |
|
Langflow : injection de code
CVE-2026-33017 Un attaquant peut faire exécuter son propre code par le produit. |
Langflow | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-25 | 2026-04-08 | Non constaté à ce jour |
|
Craft CMS : injection de code
CVE-2025-32432 Un attaquant peut faire exécuter son propre code par le produit. |
Craft CMS | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | 2026-04-03 | Non constaté à ce jour |
|
Laravel Livewire : injection de code
CVE-2025-54068 Un attaquant peut faire exécuter son propre code par le produit. |
Livewire Laravel |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | 2026-04-03 | Non constaté à ce jour |
|
Apple Multiple Products Improper Locking Vulnerability
CVE-2025-43510 Répandu ici Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | 2026-04-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-43520 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | 2026-04-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-31277 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | 2026-04-03 | Non constaté à ce jour |
|
Cisco Secure Firewall Management Center (FMC) Software et Cisco Security Cloud Control (SCC) Firewall Management : désérialisation de données non fiables
CVE-2026-20131 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
Secure Firewall Management Center (FMC) Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-19 | 2026-03-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2025-66376 Du code piégé peut être affiché aux visiteurs. |
Zimbra Collaboration Suite (ZCS) Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-18 | 2026-04-01 | Non constaté à ce jour |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-20963 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-18 | 2026-03-21 | Non constaté à ce jour |
|
Wing FTP Server : divulgation d'informations
CVE-2025-47813 Des informations qui devaient rester privées peuvent être consultées. |
Wing FTP Server | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-16 | 2026-03-30 | Non constaté à ce jour |
|
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici Le logiciel peut lire ou écrire hors de la zone mémoire prévue. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | 2026-03-27 | Non constaté à ce jour |
|
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Skia |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | 2026-03-27 | Non constaté à ce jour |
|
n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
CVE-2025-68613 Intitulé officiel de la CISA, non traduit. |
n8n | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-11 | 2026-03-25 | Non constaté à ce jour |
|
Omnissa Workspace ONE : falsification de requête côté serveur
CVE-2021-22054 Le serveur peut être poussé à contacter des machines internes. |
Workspace One UEM Omnissa |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-09 | 2026-03-23 | Non constaté à ce jour |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-26399 Des données reçues peuvent être détournées pour exécuter du code. |
Web Help Desk SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-09 | 2026-03-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager (EPM) : contournement d'authentification
CVE-2026-1603 Le contrôle du mot de passe peut être contourné. |
Endpoint Manager (EPM) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-09 | 2026-03-23 | Non constaté à ce jour |
|
Plusieurs produits Hikvision : authentification défaillante
CVE-2017-7921 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
Plusieurs produits Hikvision | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | 2026-03-26 | Non constaté à ce jour |
|
Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
CVE-2021-22681 Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Rockwell | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | 2026-03-26 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.