Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-25

Failles Microsoft activement exploitées

Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Internet Explorer : exécution de code à distance
CVE-2021-27085 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft MSHTML : exécution de code à distance
CVE-2019-0541 Répandu ici
MSHTML Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2017-11882 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-0674 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2021-27059 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1367 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office et WordPad : exécution de code à distance
CVE-2017-0199 Répandu ici
Office et WordPad Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-1380 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1429 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office Outlook : contournement d'une protection
CVE-2017-11774 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-0968 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Netlogon : élévation de privilèges
CVE-2020-1472 Répandu ici
Netlogon Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : exécution de code à distance
CVE-2021-26855 Répandu ici
Exchange Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : exécution de code à distance
CVE-2021-26858 Répandu ici
Exchange Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : exécution de code à distance
CVE-2021-27065 Répandu ici
Exchange Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2020-1054 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-1675 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2021-34448 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows CryptoAPI Spoofing Vulnerability
CVE-2020-0601 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft SharePoint : exécution de code à distance
CVE-2019-0604 Répandu ici
SharePoint Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft .NET Framework : exécution de code à distance
CVE-2020-0646 Répandu ici
.NET Framework Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2019-0808 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Exchange Server : exécution de code à distance
CVE-2021-26857 Répandu ici
Exchange Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft .NET Framework, SharePoint, et Visual Studio : exécution de code à distance
CVE-2020-1147 Répandu ici
.NET Framework, SharePoint, Visual Studio Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
CVE-2019-1214 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office OLE DLL Side Loading Vulnerability
CVE-2016-3235 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Error Reporting (WER) : élévation de privilèges
CVE-2019-0863 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2021-36955 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38648 Répandu ici
Open Management Infrastructure (OMI) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Microsoft sont activement exploitées ?

Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.

Quelle est la dernière faille Microsoft ajoutée au catalogue ?

Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.

Quel produit Microsoft est le plus touché ?

Windows, avec 172 faille(s) exploitée(s).

Des failles Microsoft sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.

Produits Microsoft concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.