Catalogue CISA KEV · mis à jour le 2026-09-25
Failles Microsoft activement exploitées
Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 389failles exploitées
- 117utilisées par des rançongiciels
- 72produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Windows : situation de compétition
CVE-2025-62215 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-12 | Non constaté à ce jour |
|
Microsoft Windows Server Update Service (WSUS) : désérialisation de données non fiables
CVE-2025-59287 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-24 | Non constaté à ce jour |
|
Microsoft Windows SMB Client : contrôle d'accès défaillant
CVE-2025-33073 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-20 | Non constaté à ce jour |
|
Microsoft Windows Untrusted Pointer Dereference Vulnerability
CVE-2025-24990 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-14 | Non constaté à ce jour |
|
Microsoft Windows : contrôle d'accès défaillant
CVE-2025-59230 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-14 | Non constaté à ce jour |
|
Microsoft Internet Explorer Uninitialized : corruption de mémoire
CVE-2010-3962 Répandu ici |
Internet Explorer | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-06 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2021-43226 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : écriture hors limites
CVE-2013-3918 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-06 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2011-3402 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-06 | Non constaté à ce jour |
|
Microsoft Office Excel : exécution de code à distance
CVE-2007-0671 Répandu ici |
Office | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | Non constaté à ce jour |
|
Microsoft Internet Explorer Resource Management Errors Vulnerability
CVE-2013-3893 Répandu ici |
Internet Explorer | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | Non constaté à ce jour |
|
Microsoft SharePoint : injection de code
CVE-2025-49704 Répandu ici |
SharePoint | Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici |
SharePoint | Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2025-53770 Répandu ici |
SharePoint | Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows External Control of File Name or Path Vulnerability
CVE-2025-33053 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-10 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2025-32709 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : confusion de types
CVE-2025-30397 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-32701 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows DWM Core Library : utilisation de mémoire après libération
CVE-2025-30400 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CVE-2025-24054 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows NTFS : lecture hors limites
CVE-2025-24991 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows Win32k : utilisation de mémoire après libération
CVE-2025-24983 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
CVE-2018-8639 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Partner Center : contrôle d'accès défaillant
CVE-2024-49035 Répandu ici |
Partner Center | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-02-25 | Non constaté à ce jour |
|
Microsoft Power Pages : contrôle d'accès défaillant
CVE-2025-24989 Répandu ici |
Power Pages | Appliquer les mesures de contournement indiquées par l'éditeur. | 2025-02-21 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : débordement de tampon dans le tas
CVE-2025-21418 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-11 | Non constaté à ce jour |
|
Microsoft Windows Storage Link Following Vulnerability
CVE-2025-21391 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-11 | Non constaté à ce jour |
|
Microsoft Outlook : validation d'entrée insuffisante
CVE-2024-21413 Répandu ici |
Office Outlook | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-06 | Non constaté à ce jour |
|
Microsoft .NET Framework : divulgation d'informations
CVE-2024-29059 Répandu ici |
.NET Framework | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-04 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21335 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Non constaté à ce jour |
|
Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
CVE-2024-35250 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-16 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-10 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Microsoft sont activement exploitées ?
Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.
Quelle est la dernière faille Microsoft ajoutée au catalogue ?
Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.
Quel produit Microsoft est le plus touché ?
Windows, avec 172 faille(s) exploitée(s).
Des failles Microsoft sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.
Produits Microsoft concernés
- Windows (172)
- Internet Explorer (36)
- Office (29)
- Win32k (25)
- Exchange Server (17)
- SharePoint (10)
- SharePoint Server (5)
- Defender (5)
- Word (4)
- Open Management Infrastructure (OMI) (4)
- .NET Framework (3)
- Active Directory (3)
- Silverlight (3)
- Excel (3)
- SQL Server (2)
- Windows (2)
- XML Core Services (2)
- PowerPoint (2)
- SMBv1 server (2)
- DirectX Graphics Kernel (DXGKRNL) (2)
- Edge and Internet Explorer (2)
- Edge (2)
- Graphics Device Interface (GDI) (2)
- SMBv1 (2)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.