Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-08-04

Failles IBM activement exploitées

Toutes les vulnérabilités IBM dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
IBM Langflow : injection de code
CVE-2026-9198
Langflow Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-04 Non constaté à ce jour
IBM Aspera Faspex : exécution de code
CVE-2022-47986
Aspera Faspex Installer les mises à jour publiées par l'éditeur. 2023-02-21 Oui, utilisée dans des campagnes de rançongiciel
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993
InfoSphere BigInsights Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
IBM WebSphere Application Server et Server Hypervisor Edition : injection de code (.)
CVE-2015-7450
WebSphere Application Server et Server Hypervisor Edition Installer les mises à jour publiées par l'éditeur. 2022-01-10 Non constaté à ce jour
IBM Data Risk Manager : traversée de répertoire
CVE-2020-4430
Data Risk Manager Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
IBM Data Risk Manager Security Bypass Vulnerability
CVE-2020-4427
Data Risk Manager Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
IBM Data Risk Manager : exécution de code à distance
CVE-2020-4428
Data Risk Manager Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
IBM Planning Analytics : exécution de code à distance
CVE-2019-4716
Planning Analytics Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles IBM sont activement exploitées ?

Le catalogue CISA KEV recense 8 vulnérabilités IBM exploitées, réparties sur 6 produits.

Quelle est la dernière faille IBM ajoutée au catalogue ?

IBM Langflow Code Injection Vulnerability (CVE-2026-9198), ajoutée le 4 août 2026.

Quel produit IBM est le plus touché ?

Data Risk Manager, avec 3 faille(s) exploitée(s).

Des failles IBM sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.

Produits IBM concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.