Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 5 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
PaperCut NG/MF : authentification défaillante
CVE-2023-27351
Le contrôle de l'identité n'est pas fiable et peut être contourné.
NG/MF
PaperCut
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-20 2026-05-04 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2025-48700
Du code piégé peut être affiché aux visiteurs.
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-20 2026-04-23 Non constaté à ce jour
Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
CVE-2026-20128 Répandu ici
Intitulé officiel de la CISA, non traduit.
Catalyst SD-WAN Manager
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-04-20 2026-04-23 Non constaté à ce jour
Quest KACE Systems Management Appliance (SMA) : authentification défaillante
CVE-2025-32975
Le contrôle de l'identité n'est pas fiable et peut être contourné.
KACE Systems Management Appliance (SMA)
Quest
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-20 2026-05-04 Non constaté à ce jour
JetBrains TeamCity : traversée de répertoire relative
CVE-2024-27199
Un attaquant peut lire des fichiers hors du dossier prévu.
TeamCity
JetBrains
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-20 2026-05-04 Oui, utilisée dans des campagnes de rançongiciel
Apache ActiveMQ : validation d'entrée insuffisante
CVE-2026-34197 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
ActiveMQ
Apache
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-16 2026-04-30 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2009-0238 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-14 2026-04-28 Non constaté à ce jour
Microsoft SharePoint Server : validation d'entrée insuffisante
CVE-2026-32201 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
SharePoint Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-14 2026-04-28 Non constaté à ce jour
Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
CVE-2012-1854 Répandu ici
Intitulé officiel de la CISA, non traduit.
Visual Basic for Applications (VBA)
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Non constaté à ce jour
Microsoft Windows Link Following Vulnerability
CVE-2025-60710 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : désérialisation de données non fiables
CVE-2023-21529 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
Exchange Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : lecture hors limites
CVE-2023-36424 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Non constaté à ce jour
Adobe Acrobat : utilisation de mémoire après libération
CVE-2020-9715
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Acrobat
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Non constaté à ce jour
Fortinet FortiClient EMS : injection SQL
CVE-2026-21643 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
FortiClient EMS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-16 Non constaté à ce jour
Adobe Acrobat and Reader Prototype Pollution Vulnerability
CVE-2026-34621
Intitulé officiel de la CISA, non traduit.
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 2026-04-27 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1340
Un attaquant peut faire exécuter son propre code par le produit.
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-08 2026-04-11 Non constaté à ce jour
Fortinet FortiClient EMS : contrôle d'accès défaillant
CVE-2026-35616 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
FortiClient EMS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-06 2026-04-09 Non constaté à ce jour
TrueConf Client Download of Code Without Integrity Check Vulnerability
CVE-2026-3502
Intitulé officiel de la CISA, non traduit.
Client
TrueConf
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-02 2026-04-16 Non constaté à ce jour
Google Dawn : utilisation de mémoire après libération
CVE-2026-5281 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Dawn
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-01 2026-04-15 Non constaté à ce jour
Citrix NetScaler : lecture hors limites
CVE-2026-3055
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
NetScaler
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-30 2026-04-02 Non constaté à ce jour
F5 BIG-IP : débordement de tampon dans la pile
CVE-2025-53521
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
BIG-IP
F5
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-27 2026-03-30 Non constaté à ce jour
Aquasecurity Trivy Embedded Malicious Code Vulnerability
CVE-2026-33634
Intitulé officiel de la CISA, non traduit.
Trivy
Aquasecurity
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-26 2026-04-09 Non constaté à ce jour
Langflow : injection de code
CVE-2026-33017
Un attaquant peut faire exécuter son propre code par le produit.
Langflow Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-25 2026-04-08 Non constaté à ce jour
Craft CMS : injection de code
CVE-2025-32432
Un attaquant peut faire exécuter son propre code par le produit.
Craft CMS Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 2026-04-03 Non constaté à ce jour
Laravel Livewire : injection de code
CVE-2025-54068
Un attaquant peut faire exécuter son propre code par le produit.
Livewire
Laravel
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 2026-04-03 Non constaté à ce jour
Apple Multiple Products Improper Locking Vulnerability
CVE-2025-43510 Répandu ici
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 2026-04-03 Non constaté à ce jour
Plusieurs produits Apple : débordement de tampon
CVE-2025-43520 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 2026-04-03 Non constaté à ce jour
Plusieurs produits Apple : débordement de tampon
CVE-2025-31277 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 2026-04-03 Non constaté à ce jour
Cisco Secure Firewall Management Center (FMC) Software et Cisco Security Cloud Control (SCC) Firewall Management : désérialisation de données non fiables
CVE-2026-20131 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
Secure Firewall Management Center (FMC)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-19 2026-03-22 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2025-66376
Du code piégé peut être affiché aux visiteurs.
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-18 2026-04-01 Non constaté à ce jour
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-20963 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
SharePoint
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-18 2026-03-21 Non constaté à ce jour
Wing FTP Server : divulgation d'informations
CVE-2025-47813
Des informations qui devaient rester privées peuvent être consultées.
Wing FTP Server Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-16 2026-03-30 Non constaté à ce jour
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici
Le logiciel peut lire ou écrire hors de la zone mémoire prévue.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 2026-03-27 Non constaté à ce jour
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Skia
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 2026-03-27 Non constaté à ce jour
n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
CVE-2025-68613
Intitulé officiel de la CISA, non traduit.
n8n Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-11 2026-03-25 Non constaté à ce jour
Omnissa Workspace ONE : falsification de requête côté serveur
CVE-2021-22054
Le serveur peut être poussé à contacter des machines internes.
Workspace One UEM
Omnissa
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-09 2026-03-23 Non constaté à ce jour
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-26399
Des données reçues peuvent être détournées pour exécuter du code.
Web Help Desk
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-09 2026-03-12 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager (EPM) : contournement d'authentification
CVE-2026-1603
Le contrôle du mot de passe peut être contourné.
Endpoint Manager (EPM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-09 2026-03-23 Non constaté à ce jour
Plusieurs produits Hikvision : authentification défaillante
CVE-2017-7921
Le contrôle de l'identité n'est pas fiable et peut être contourné.
Plusieurs produits Hikvision Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 2026-03-26 Non constaté à ce jour
Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
CVE-2021-22681
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Rockwell Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 2026-03-26 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.