Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-30

Failles Cisco activement exploitées

Toutes les vulnérabilités Cisco dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
CVE-2020-3153 Répandu ici
AnyConnect Secure Installer les mises à jour publiées par l'éditeur. 2022-10-24 Oui, utilisée dans des campagnes de rançongiciel
Cisco RV Series Routers : désérialisation de données non fiables
CVE-2019-15271 Répandu ici
RV Series Routers Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) SNMP : débordement de tampon
CVE-2016-6366 Répandu ici
Adaptive Security Appliance (ASA) Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) CLI : exécution de code à distance
CVE-2016-6367 Répandu ici
Adaptive Security Appliance (ASA) Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Cisco IOS XR Open Port Vulnerability
CVE-2022-20821 Répandu ici
IOS XR Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Cisco Secure Access Control System Java Deserialization Vulnerability
CVE-2018-0147 Répandu ici
Secure Access Control System (ACS) Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco VPN Routers : exécution de code à distance
CVE-2018-0125 Répandu ici
VPN Routers Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco IOS et IOS XE : exécution de code à distance
CVE-2017-3881 Répandu ici
IOS et IOS XE Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco Prime Data Center Network Manager (DCNM) : traversée de répertoire
CVE-2015-0666 Répandu ici
Prime Data Center Network Manager (DCNM) Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2010-3035 Répandu ici
IOS XR Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2009-2055 Répandu ici
IOS XR Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20708 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20703 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20701 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20700 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20699 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business Routers : validation d'entrée insuffisante
CVE-2019-1652 Répandu ici
Small Business RV320 et RV325 Dual Gigabit WAN VPN Routers Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software : déni de service
CVE-2018-0180 Répandu ici
IOS Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software : déni de service
CVE-2018-0179 Répandu ici
IOS Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0175 Répandu ici
IOS, XR, et XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software : validation d'entrée insuffisante
CVE-2018-0174 Répandu ici
IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0173 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0172 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0167 Répandu ici
IOS, XR, et XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Resource Management Errors Vulnerability
CVE-2018-0161 Répandu ici
IOS Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et XE Software Internet Key Exchange Version 1 : déni de service
CVE-2018-0159 Répandu ici
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
CVE-2018-0158 Répandu ici
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software Smart Install : déni de service
CVE-2018-0156 Répandu ici
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Catalyst Bidirectional Forwarding Detection : déni de service
CVE-2018-0155 Répandu ici
Catalyst 4500 Series Switches et Cisco Catalyst 4500-X Series Switches Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Integrated Services Module for VPN : déni de service
CVE-2018-0154 Répandu ici
IOS Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software Quality of Service : exécution de code à distance
CVE-2018-0151 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software SNMP : exécution de code à distance
CVE-2017-6744 Répandu ici
IOS software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6743 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6740 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6739 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6738 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6737 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6736 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software : déni de service
CVE-2017-6663 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software UDP Packet Processing : déni de service
CVE-2017-6627 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Cisco sont activement exploitées ?

Le catalogue CISA KEV recense 100 vulnérabilités Cisco exploitées, réparties sur 43 produits.

Quelle est la dernière faille Cisco ajoutée au catalogue ?

Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability (CVE-2026-76504), ajoutée le 30 septembre 2026.

Quel produit Cisco est le plus touché ?

IOS and IOS XE Software, avec 14 faille(s) exploitée(s).

Des failles Cisco sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 7 utilisée(s) dans des campagnes de rançongiciel.

Produits Cisco concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.