Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 6 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2023-43000 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 2026-03-26 Non constaté à ce jour
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30952 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 2026-03-26 Non constaté à ce jour
Apple iOS et iPadOS : utilisation de mémoire après libération
CVE-2023-41974 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
iOS et iPadOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 2026-03-26 Non constaté à ce jour
Broadcom VMware Aria Operations : injection de commande
CVE-2026-22719 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
VMware Aria Operations
Broadcom
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-03 2026-03-24 Non constaté à ce jour
Qualcomm Multiple Chipsets : corruption de mémoire
CVE-2026-21385
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-03 2026-03-24 Non constaté à ce jour
Cisco SD-WAN : traversée de répertoire
CVE-2022-20775 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
SD-WAN
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-02-25 2026-02-27 Non constaté à ce jour
Cisco Catalyst SD-WAN Controller et Manager : contournement d'authentification
CVE-2026-20127 Répandu ici
Le contrôle du mot de passe peut être contourné.
Catalyst SD-WAN Controller et Manager
Cisco
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2026-02-25 2026-02-27 Non constaté à ce jour
Soliton Systems K.K FileZen : injection de commande système
CVE-2026-25108
Un attaquant peut faire exécuter ses propres commandes au serveur.
FileZen
Soliton Systems K.K
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-24 2026-03-17 Non constaté à ce jour
RoundCube Webmail : désérialisation de données non fiables
CVE-2025-49113
Des données reçues peuvent être détournées pour exécuter du code.
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-20 2026-03-13 Non constaté à ce jour
RoundCube Webmail : injection de script dans les pages
CVE-2025-68461
Du code piégé peut être affiché aux visiteurs.
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-20 2026-03-13 Non constaté à ce jour
GitLab : falsification de requête côté serveur
CVE-2021-22175
Le serveur peut être poussé à contacter des machines internes.
GitLab Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-18 2026-03-11 Non constaté à ce jour
Dell RecoverPoint for Virtual Machines (RP4VMs) : identifiants inscrits en dur
CVE-2026-22769
Un mot de passe est inscrit dans le produit et peut être découvert.
RecoverPoint for Virtual Machines (RP4VMs)
Dell
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-18 2026-02-21 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : falsification de requête côté serveur
CVE-2020-7796
Le serveur peut être poussé à contacter des machines internes.
Zimbra Collaboration Suite
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-17 2026-03-10 Non constaté à ce jour
TeamT5 ThreatSonar Anti-Ransomware : dépôt de fichier dangereux
CVE-2024-7694
Un fichier dangereux peut être déposé sur le serveur.
ThreatSonar Anti-Ransomware
TeamT5
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-17 2026-03-10 Non constaté à ce jour
Microsoft Windows Video ActiveX Control : exécution de code à distance
CVE-2008-0015 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-17 2026-03-10 Non constaté à ce jour
Google Chromium CSS : utilisation de mémoire après libération
CVE-2026-2441 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-17 2026-03-10 Non constaté à ce jour
BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA) : injection de commande système
CVE-2026-1731
Un attaquant peut faire exécuter ses propres commandes au serveur.
Remote Support (RS) et Privileged Remote Access (PRA)
BeyondTrust
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-13 2026-02-16 Oui, utilisée dans des campagnes de rançongiciel
Apple Multiple : débordement de tampon
CVE-2026-20700 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-12 2026-03-05 Non constaté à ce jour
Microsoft Configuration Manager : injection SQL
CVE-2024-43468 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
Configuration Manager
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-12 2026-03-05 Non constaté à ce jour
Notepad++ Download of Code Without Integrity Check Vulnerability
CVE-2025-15556
Intitulé officiel de la CISA, non traduit.
Notepad++ Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-12 2026-03-05 Non constaté à ce jour
SolarWinds Web Help Desk Security Control Bypass Vulnerability
CVE-2025-40536
Intitulé officiel de la CISA, non traduit.
Web Help Desk
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-12 2026-02-15 Non constaté à ce jour
Microsoft MSHTML Framework : défaillance d'un mécanisme de protection
CVE-2026-21513 Répandu ici
Une protection du produit ne remplit pas son rôle.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Windows : déréférencement de pointeur nul
CVE-2026-21525 Répandu ici
Le service peut s'arrêter brutalement.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Windows Shell : défaillance d'un mécanisme de protection
CVE-2026-21510 Répandu ici
Une protection du produit ne remplit pas son rôle.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Windows : gestion des privilèges défaillante
CVE-2026-21533 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Windows : confusion de types
CVE-2026-21519 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
CVE-2026-21514 Répandu ici
Intitulé officiel de la CISA, non traduit.
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 2026-03-03 Non constaté à ce jour
React Native Community CLI : injection de commande système
CVE-2025-11953
Un attaquant peut faire exécuter ses propres commandes au serveur.
CLI
React Native Community
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-05 2026-02-26 Non constaté à ce jour
SmarterTools SmarterMail : absence d'authentification sur une fonction sensible
CVE-2026-24423
Une fonction sensible est accessible sans aucun mot de passe.
SmarterMail
SmarterTools
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-05 2026-02-26 Oui, utilisée dans des campagnes de rançongiciel
GitLab Community et Enterprise Editions : falsification de requête côté serveur
CVE-2021-39935
Le serveur peut être poussé à contacter des machines internes.
Community et Enterprise Editions
GitLab
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-03 2026-02-24 Non constaté à ce jour
Sangoma FreePBX : injection de commande système
CVE-2025-64328
Un attaquant peut faire exécuter ses propres commandes au serveur.
FreePBX
Sangoma
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-03 2026-02-24 Non constaté à ce jour
Sangoma FreePBX : authentification défaillante
CVE-2019-19006
Le contrôle de l'identité n'est pas fiable et peut être contourné.
FreePBX
Sangoma
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-03 2026-02-24 Non constaté à ce jour
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-40551
Des données reçues peuvent être détournées pour exécuter du code.
Web Help Desk
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-03 2026-02-06 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1281
Un attaquant peut faire exécuter son propre code par le produit.
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-29 2026-02-01 Non constaté à ce jour
Plusieurs produits Fortinet : contournement d'authentification par un chemin détourné
CVE-2026-24858 Répandu ici
Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion.
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-27 2026-01-30 Non constaté à ce jour
Linux Kernel : dépassement d'entier
CVE-2018-14634 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 2026-02-16 Non constaté à ce jour
SmarterTools SmarterMail : dépôt de fichier dangereux
CVE-2025-52691
Un fichier dangereux peut être déposé sur le serveur.
SmarterMail
SmarterTools
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 2026-02-16 Oui, utilisée dans des campagnes de rançongiciel
SmarterTools SmarterMail : contournement d'authentification par un chemin détourné
CVE-2026-23760
Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion.
SmarterMail
SmarterTools
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 2026-02-16 Oui, utilisée dans des campagnes de rançongiciel
GNU InetUtils : injection d'argument
CVE-2026-24061
Un attaquant peut modifier les paramètres d'une commande exécutée par le produit.
InetUtils
GNU
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 2026-02-16 Non constaté à ce jour
Microsoft Office : contournement d'une protection
CVE-2026-21509 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 2026-02-16 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.