Catalogue CISA KEV · mis à jour le 2026-09-30
Failles Cisco activement exploitées
Toutes les vulnérabilités Cisco dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 100failles exploitées
- 7utilisées par des rançongiciels
- 43produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
CVE-2020-3153 Répandu ici |
AnyConnect Secure | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco RV Series Routers : désérialisation de données non fiables
CVE-2019-15271 Répandu ici |
RV Series Routers | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) SNMP : débordement de tampon
CVE-2016-6366 Répandu ici |
Adaptive Security Appliance (ASA) | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) CLI : exécution de code à distance
CVE-2016-6367 Répandu ici |
Adaptive Security Appliance (ASA) | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Cisco IOS XR Open Port Vulnerability
CVE-2022-20821 Répandu ici |
IOS XR | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Cisco Secure Access Control System Java Deserialization Vulnerability
CVE-2018-0147 Répandu ici |
Secure Access Control System (ACS) | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco VPN Routers : exécution de code à distance
CVE-2018-0125 Répandu ici |
VPN Routers | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco IOS et IOS XE : exécution de code à distance
CVE-2017-3881 Répandu ici |
IOS et IOS XE | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco Prime Data Center Network Manager (DCNM) : traversée de répertoire
CVE-2015-0666 Répandu ici |
Prime Data Center Network Manager (DCNM) | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2010-3035 Répandu ici |
IOS XR | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2009-2055 Répandu ici |
IOS XR | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20708 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20703 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20701 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20700 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20699 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business Routers : validation d'entrée insuffisante
CVE-2019-1652 Répandu ici |
Small Business RV320 et RV325 Dual Gigabit WAN VPN Routers | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software : déni de service
CVE-2018-0180 Répandu ici |
IOS Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software : déni de service
CVE-2018-0179 Répandu ici |
IOS Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0175 Répandu ici |
IOS, XR, et XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software : validation d'entrée insuffisante
CVE-2018-0174 Répandu ici |
IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0173 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0172 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0167 Répandu ici |
IOS, XR, et XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Resource Management Errors Vulnerability
CVE-2018-0161 Répandu ici |
IOS Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et XE Software Internet Key Exchange Version 1 : déni de service
CVE-2018-0159 Répandu ici |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
CVE-2018-0158 Répandu ici |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software Smart Install : déni de service
CVE-2018-0156 Répandu ici |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Catalyst Bidirectional Forwarding Detection : déni de service
CVE-2018-0155 Répandu ici |
Catalyst 4500 Series Switches et Cisco Catalyst 4500-X Series Switches | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Integrated Services Module for VPN : déni de service
CVE-2018-0154 Répandu ici |
IOS Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software Quality of Service : exécution de code à distance
CVE-2018-0151 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software SNMP : exécution de code à distance
CVE-2017-6744 Répandu ici |
IOS software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6743 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6740 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6739 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6738 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6737 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6736 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software : déni de service
CVE-2017-6663 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software UDP Packet Processing : déni de service
CVE-2017-6627 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Cisco sont activement exploitées ?
Le catalogue CISA KEV recense 100 vulnérabilités Cisco exploitées, réparties sur 43 produits.
Quelle est la dernière faille Cisco ajoutée au catalogue ?
Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability (CVE-2026-76504), ajoutée le 30 septembre 2026.
Quel produit Cisco est le plus touché ?
IOS and IOS XE Software, avec 14 faille(s) exploitée(s).
Des failles Cisco sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 7 utilisée(s) dans des campagnes de rançongiciel.
Produits Cisco concernés
- IOS and IOS XE Software (14)
- Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) (6)
- IOS XR (6)
- IOS software (6)
- Catalyst SD-WAN Manager (5)
- Small Business RV160, RV260, RV340, and RV345 Series Routers (5)
- IOS and IOS XE (4)
- Adaptive Security Appliance (ASA) (4)
- IOS Software (4)
- Identity Services Engine (3)
- IOS Software and Cisco IOS XE Software (3)
- Secure Firewall Management Center (FMC) (2)
- IOS (2)
- Unified Communications Manager (2)
- Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense (2)
- AnyConnect Secure (2)
- IOS, XR, and XE Software (2)
- IOS XE Software (2)
- HyperFlex HX (2)
- Secure Email Gateway (1)
- Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management (1)
- Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) (1)
- Catalyst SD-WAN (1)
- Catalyst SD-WAN Manger (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.