Catalogue CISA KEV · mis à jour le 2026-09-30
Failles Cisco activement exploitées
Toutes les vulnérabilités Cisco dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 100failles exploitées
- 7utilisées par des rançongiciels
- 43produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol : déni de service
CVE-2017-12319 Répandu ici |
IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software DHCP : exécution de code à distance
CVE-2017-12240 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Catalyst 6800 Series Switches VPLS : déni de service
CVE-2017-12238 Répandu ici |
Catalyst 6800 Series Switches | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software Internet Key Exchange : déni de service
CVE-2017-12237 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET : déni de service
CVE-2017-12235 Répandu ici |
IOS software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12234 Répandu ici |
IOS software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12233 Répandu ici |
IOS software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software for Cisco Integrated Services Routers : déni de service
CVE-2017-12232 Répandu ici |
IOS software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Network Address Translation : déni de service
CVE-2017-12231 Répandu ici |
IOS software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco ASA et FTD Read-Only : traversée de répertoire
CVE-2020-3452 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco ASA et FTD : injection de script dans les pages
CVE-2020-3580 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco HyperFlex HX Installer Virtual Machine : injection de commande
CVE-2021-1497 Répandu ici |
HyperFlex HX | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco HyperFlex HX Data Platform : injection de commande
CVE-2021-1498 Répandu ici |
HyperFlex HX | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software Smart Install : exécution de code à distance
CVE-2018-0171 Répandu ici |
IOS et IOS XE | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco IOS XR Software Discovery Protocol Format String Vulnerability
CVE-2020-3118 Répandu ici |
IOS XR | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3566 Répandu ici |
IOS XR | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3569 Répandu ici |
IOS XR | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco IP Phones Web Server : exécution de code à distance et déni de service
CVE-2020-3161 Répandu ici |
Cisco IP Phones | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco Small Business RV320 et RV325 Routers : divulgation d'informations
CVE-2019-1653 Répandu ici |
Small Business RV320 et RV325 Routers | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) : déni de service
CVE-2018-0296 Répandu ici |
Adaptive Security Appliance (ASA) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Cisco sont activement exploitées ?
Le catalogue CISA KEV recense 100 vulnérabilités Cisco exploitées, réparties sur 43 produits.
Quelle est la dernière faille Cisco ajoutée au catalogue ?
Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability (CVE-2026-76504), ajoutée le 30 septembre 2026.
Quel produit Cisco est le plus touché ?
IOS and IOS XE Software, avec 14 faille(s) exploitée(s).
Des failles Cisco sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 7 utilisée(s) dans des campagnes de rançongiciel.
Produits Cisco concernés
- IOS and IOS XE Software (14)
- Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) (6)
- IOS XR (6)
- IOS software (6)
- Catalyst SD-WAN Manager (5)
- Small Business RV160, RV260, RV340, and RV345 Series Routers (5)
- IOS and IOS XE (4)
- Adaptive Security Appliance (ASA) (4)
- IOS Software (4)
- Identity Services Engine (3)
- IOS Software and Cisco IOS XE Software (3)
- Secure Firewall Management Center (FMC) (2)
- IOS (2)
- Unified Communications Manager (2)
- Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense (2)
- AnyConnect Secure (2)
- IOS, XR, and XE Software (2)
- IOS XE Software (2)
- HyperFlex HX (2)
- Secure Email Gateway (1)
- Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management (1)
- Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) (1)
- Catalyst SD-WAN (1)
- Catalyst SD-WAN Manger (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.