Catalogue CISA KEV · mis à jour le 2026-08-04
Failles IBM activement exploitées
Toutes les vulnérabilités IBM dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 8failles exploitées
- 2utilisées par des rançongiciels
- 6produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
IBM Langflow : injection de code
CVE-2026-9198 |
Langflow | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-04 | Non constaté à ce jour |
|
IBM Aspera Faspex : exécution de code
CVE-2022-47986 |
Aspera Faspex | Installer les mises à jour publiées par l'éditeur. | 2023-02-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993 |
InfoSphere BigInsights | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
IBM WebSphere Application Server et Server Hypervisor Edition : injection de code (.)
CVE-2015-7450 |
WebSphere Application Server et Server Hypervisor Edition | Installer les mises à jour publiées par l'éditeur. | 2022-01-10 | Non constaté à ce jour |
|
IBM Data Risk Manager : traversée de répertoire
CVE-2020-4430 |
Data Risk Manager | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
IBM Data Risk Manager Security Bypass Vulnerability
CVE-2020-4427 |
Data Risk Manager | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
IBM Data Risk Manager : exécution de code à distance
CVE-2020-4428 |
Data Risk Manager | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
IBM Planning Analytics : exécution de code à distance
CVE-2019-4716 |
Planning Analytics | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles IBM sont activement exploitées ?
Le catalogue CISA KEV recense 8 vulnérabilités IBM exploitées, réparties sur 6 produits.
Quelle est la dernière faille IBM ajoutée au catalogue ?
IBM Langflow Code Injection Vulnerability (CVE-2026-9198), ajoutée le 4 août 2026.
Quel produit IBM est le plus touché ?
Data Risk Manager, avec 3 faille(s) exploitée(s).
Des failles IBM sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.
Produits IBM concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.