Catalogue CISA KEV · mis à jour le 2026-09-29
Failles Apple activement exploitées
Toutes les vulnérabilités Apple dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 95failles exploitées
- 0utilisées par des rançongiciels
- 9produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Plusieurs produits Apple : écriture hors limites
CVE-2026-86950 Répandu ici |
Plusieurs produits Apple | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-29 | Non constaté à ce jour |
|
Apple macOS : authentification défaillante
CVE-2026-65400 Répandu ici |
macOS | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | Non constaté à ce jour |
|
Apple Multiple Products Improper Locking Vulnerability
CVE-2025-43510 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-43520 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-31277 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2023-43000 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30952 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Apple iOS et iPadOS : utilisation de mémoire après libération
CVE-2023-41974 Répandu ici |
iOS et iPadOS | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Apple Multiple : débordement de tampon
CVE-2026-20700 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | Non constaté à ce jour |
|
Plusieurs produits Apple : utilisation de mémoire après libération (WebKit)
CVE-2025-43529 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-15 | Non constaté à ce jour |
|
Plusieurs produits Apple : vulnérabilité de nature non précisée
CVE-2022-48503 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-20 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2025-43300 Répandu ici |
iOS, iPadOS, et macOS | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-21 | Non constaté à ce jour |
|
Plusieurs produits Apple : vulnérabilité de nature non précisée
CVE-2025-43200 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-16 | Non constaté à ce jour |
|
Apple Multiple Products Arbitrary Read and Write Vulnerability
CVE-2025-31201 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2025-31200 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : écriture hors limites
CVE-2025-24201 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-13 | Non constaté à ce jour |
|
Apple iOS et iPadOS : contrôle des droits incorrect
CVE-2025-24200 Répandu ici |
iOS et iPadOS | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-12 | Non constaté à ce jour |
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2025-24085 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-29 | Non constaté à ce jour |
|
Plusieurs produits Apple : injection de script dans les pages
CVE-2024-44309 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | Non constaté à ce jour |
|
Plusieurs produits Apple : exécution de code
CVE-2024-44308 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23225 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-06 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23296 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-06 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2022-48618 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-31 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : confusion de types
CVE-2024-23222 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-23 | Non constaté à ce jour |
|
Plusieurs produits Apple : exécution de code
CVE-2023-41990 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-42917 Répandu ici |
Plusieurs produits Apple | Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-04 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : lecture hors limites
CVE-2023-42916 Répandu ici |
Plusieurs produits Apple | Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-04 | Non constaté à ce jour |
|
Apple iOS et iPadOS Kernel : élévation de privilèges
CVE-2023-42824 Répandu ici |
iOS et iPadOS | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-05 | Non constaté à ce jour |
|
Plusieurs produits Apple : vérification de certificat défaillante
CVE-2023-41991 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-25 | Non constaté à ce jour |
|
Apple Multiple Products Kernel : élévation de privilèges
CVE-2023-41992 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-25 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : exécution de code
CVE-2023-41993 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-25 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS ImageIO : débordement de tampon
CVE-2023-41064 Répandu ici |
iOS, iPadOS, et macOS | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-11 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS Wallet : exécution de code
CVE-2023-41061 Répandu ici |
iOS, iPadOS, et watchOS | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-11 | Non constaté à ce jour |
|
Apple Multiple Products Kernel : vulnérabilité de nature non précisée
CVE-2023-38606 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-26 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : exécution de code
CVE-2023-37450 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-13 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2023-32434 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-32435 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : confusion de types
CVE-2023-32439 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : évasion de bac à sable
CVE-2023-32409 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-05-22 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : lecture hors limites
CVE-2023-28204 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-05-22 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Apple sont activement exploitées ?
Le catalogue CISA KEV recense 95 vulnérabilités Apple exploitées, réparties sur 9 produits.
Quelle est la dernière faille Apple ajoutée au catalogue ?
Apple Multiple Products Out-of-Bounds Write Vulnerability (CVE-2026-86950), ajoutée le 29 septembre 2026.
Quel produit Apple est le plus touché ?
Multiple Products, avec 54 faille(s) exploitée(s).
Des failles Apple sont-elles utilisées par des rançongiciels ?
Aucune n'est signalée comme telle par la CISA à ce jour.
Produits Apple concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.