Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 6 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2023-43000 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | 2026-03-26 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30952 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | 2026-03-26 | Non constaté à ce jour |
|
Apple iOS et iPadOS : utilisation de mémoire après libération
CVE-2023-41974 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
iOS et iPadOS Apple |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | 2026-03-26 | Non constaté à ce jour |
|
Broadcom VMware Aria Operations : injection de commande
CVE-2026-22719 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
VMware Aria Operations Broadcom |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-03 | 2026-03-24 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : corruption de mémoire
CVE-2026-21385 La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Multiple Chipsets Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-03 | 2026-03-24 | Non constaté à ce jour |
|
Cisco SD-WAN : traversée de répertoire
CVE-2022-20775 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
SD-WAN Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-02-25 | 2026-02-27 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller et Manager : contournement d'authentification
CVE-2026-20127 Répandu ici Le contrôle du mot de passe peut être contourné. |
Catalyst SD-WAN Controller et Manager Cisco |
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-02-25 | 2026-02-27 | Non constaté à ce jour |
|
Soliton Systems K.K FileZen : injection de commande système
CVE-2026-25108 Un attaquant peut faire exécuter ses propres commandes au serveur. |
FileZen Soliton Systems K.K |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-24 | 2026-03-17 | Non constaté à ce jour |
|
RoundCube Webmail : désérialisation de données non fiables
CVE-2025-49113 Des données reçues peuvent être détournées pour exécuter du code. |
Webmail Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-20 | 2026-03-13 | Non constaté à ce jour |
|
RoundCube Webmail : injection de script dans les pages
CVE-2025-68461 Du code piégé peut être affiché aux visiteurs. |
Webmail Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-20 | 2026-03-13 | Non constaté à ce jour |
|
GitLab : falsification de requête côté serveur
CVE-2021-22175 Le serveur peut être poussé à contacter des machines internes. |
GitLab | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-18 | 2026-03-11 | Non constaté à ce jour |
|
Dell RecoverPoint for Virtual Machines (RP4VMs) : identifiants inscrits en dur
CVE-2026-22769 Un mot de passe est inscrit dans le produit et peut être découvert. |
RecoverPoint for Virtual Machines (RP4VMs) Dell |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-18 | 2026-02-21 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : falsification de requête côté serveur
CVE-2020-7796 Le serveur peut être poussé à contacter des machines internes. |
Zimbra Collaboration Suite Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | 2026-03-10 | Non constaté à ce jour |
|
TeamT5 ThreatSonar Anti-Ransomware : dépôt de fichier dangereux
CVE-2024-7694 Un fichier dangereux peut être déposé sur le serveur. |
ThreatSonar Anti-Ransomware TeamT5 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | 2026-03-10 | Non constaté à ce jour |
|
Microsoft Windows Video ActiveX Control : exécution de code à distance
CVE-2008-0015 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | 2026-03-10 | Non constaté à ce jour |
|
Google Chromium CSS : utilisation de mémoire après libération
CVE-2026-2441 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | 2026-03-10 | Non constaté à ce jour |
|
BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA) : injection de commande système
CVE-2026-1731 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Remote Support (RS) et Privileged Remote Access (PRA) BeyondTrust |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-13 | 2026-02-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple Multiple : débordement de tampon
CVE-2026-20700 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | 2026-03-05 | Non constaté à ce jour |
|
Microsoft Configuration Manager : injection SQL
CVE-2024-43468 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
Configuration Manager Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | 2026-03-05 | Non constaté à ce jour |
|
Notepad++ Download of Code Without Integrity Check Vulnerability
CVE-2025-15556 Intitulé officiel de la CISA, non traduit. |
Notepad++ | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | 2026-03-05 | Non constaté à ce jour |
|
SolarWinds Web Help Desk Security Control Bypass Vulnerability
CVE-2025-40536 Intitulé officiel de la CISA, non traduit. |
Web Help Desk SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | 2026-02-15 | Non constaté à ce jour |
|
Microsoft MSHTML Framework : défaillance d'un mécanisme de protection
CVE-2026-21513 Répandu ici Une protection du produit ne remplit pas son rôle. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Windows : déréférencement de pointeur nul
CVE-2026-21525 Répandu ici Le service peut s'arrêter brutalement. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Windows Shell : défaillance d'un mécanisme de protection
CVE-2026-21510 Répandu ici Une protection du produit ne remplit pas son rôle. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Windows : gestion des privilèges défaillante
CVE-2026-21533 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Windows : confusion de types
CVE-2026-21519 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
CVE-2026-21514 Répandu ici Intitulé officiel de la CISA, non traduit. |
Office Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | 2026-03-03 | Non constaté à ce jour |
|
React Native Community CLI : injection de commande système
CVE-2025-11953 Un attaquant peut faire exécuter ses propres commandes au serveur. |
CLI React Native Community |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-05 | 2026-02-26 | Non constaté à ce jour |
|
SmarterTools SmarterMail : absence d'authentification sur une fonction sensible
CVE-2026-24423 Une fonction sensible est accessible sans aucun mot de passe. |
SmarterMail SmarterTools |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-05 | 2026-02-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
GitLab Community et Enterprise Editions : falsification de requête côté serveur
CVE-2021-39935 Le serveur peut être poussé à contacter des machines internes. |
Community et Enterprise Editions GitLab |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | 2026-02-24 | Non constaté à ce jour |
|
Sangoma FreePBX : injection de commande système
CVE-2025-64328 Un attaquant peut faire exécuter ses propres commandes au serveur. |
FreePBX Sangoma |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | 2026-02-24 | Non constaté à ce jour |
|
Sangoma FreePBX : authentification défaillante
CVE-2019-19006 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
FreePBX Sangoma |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | 2026-02-24 | Non constaté à ce jour |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-40551 Des données reçues peuvent être détournées pour exécuter du code. |
Web Help Desk SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | 2026-02-06 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1281 Un attaquant peut faire exécuter son propre code par le produit. |
Endpoint Manager Mobile (EPMM) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-29 | 2026-02-01 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : contournement d'authentification par un chemin détourné
CVE-2026-24858 Répandu ici Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion. |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-27 | 2026-01-30 | Non constaté à ce jour |
|
Linux Kernel : dépassement d'entier
CVE-2018-14634 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | 2026-02-16 | Non constaté à ce jour |
|
SmarterTools SmarterMail : dépôt de fichier dangereux
CVE-2025-52691 Un fichier dangereux peut être déposé sur le serveur. |
SmarterMail SmarterTools |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | 2026-02-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
SmarterTools SmarterMail : contournement d'authentification par un chemin détourné
CVE-2026-23760 Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion. |
SmarterMail SmarterTools |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | 2026-02-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
GNU InetUtils : injection d'argument
CVE-2026-24061 Un attaquant peut modifier les paramètres d'une commande exécutée par le produit. |
InetUtils GNU |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | 2026-02-16 | Non constaté à ce jour |
|
Microsoft Office : contournement d'une protection
CVE-2026-21509 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Office Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | 2026-02-16 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.