Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-30

Failles Cisco activement exploitées

Toutes les vulnérabilités Cisco dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol : déni de service
CVE-2017-12319 Répandu ici
IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software DHCP : exécution de code à distance
CVE-2017-12240 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Catalyst 6800 Series Switches VPLS : déni de service
CVE-2017-12238 Répandu ici
Catalyst 6800 Series Switches Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software Internet Key Exchange : déni de service
CVE-2017-12237 Répandu ici
IOS et IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET : déni de service
CVE-2017-12235 Répandu ici
IOS software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12234 Répandu ici
IOS software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12233 Répandu ici
IOS software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software for Cisco Integrated Services Routers : déni de service
CVE-2017-12232 Répandu ici
IOS software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Network Address Translation : déni de service
CVE-2017-12231 Répandu ici
IOS software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco ASA et FTD Read-Only : traversée de répertoire
CVE-2020-3452 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco ASA et FTD : injection de script dans les pages
CVE-2020-3580 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Cisco HyperFlex HX Installer Virtual Machine : injection de commande
CVE-2021-1497 Répandu ici
HyperFlex HX Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco HyperFlex HX Data Platform : injection de commande
CVE-2021-1498 Répandu ici
HyperFlex HX Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IOS et IOS XE Software Smart Install : exécution de code à distance
CVE-2018-0171 Répandu ici
IOS et IOS XE Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IOS XR Software Discovery Protocol Format String Vulnerability
CVE-2020-3118 Répandu ici
IOS XR Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3566 Répandu ici
IOS XR Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3569 Répandu ici
IOS XR Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IP Phones Web Server : exécution de code à distance et déni de service
CVE-2020-3161 Répandu ici
Cisco IP Phones Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco Small Business RV320 et RV325 Routers : divulgation d'informations
CVE-2019-1653 Répandu ici
Small Business RV320 et RV325 Routers Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) : déni de service
CVE-2018-0296 Répandu ici
Adaptive Security Appliance (ASA) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Cisco sont activement exploitées ?

Le catalogue CISA KEV recense 100 vulnérabilités Cisco exploitées, réparties sur 43 produits.

Quelle est la dernière faille Cisco ajoutée au catalogue ?

Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability (CVE-2026-76504), ajoutée le 30 septembre 2026.

Quel produit Cisco est le plus touché ?

IOS and IOS XE Software, avec 14 faille(s) exploitée(s).

Des failles Cisco sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 7 utilisée(s) dans des campagnes de rançongiciel.

Produits Cisco concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.