Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-05-21

Failles Trend Micro activement exploitées

Toutes les vulnérabilités Trend Micro dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Trend Micro Apex One (On-Premise) : traversée de répertoire
CVE-2026-34926
Apex One Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-21 Non constaté à ce jour
Trend Micro Apex One : injection de commande système
CVE-2025-54948
Apex One Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-18 Non constaté à ce jour
Trend Micro Apex One et Worry-Free Business Security : exécution de code à distance
CVE-2023-41179
Apex One et Worry-Free Business Security Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-21 Non constaté à ce jour
Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
CVE-2022-40139
Apex One et Apex One as a Service Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Trend Micro Apex Central : dépôt de fichier arbitraire
CVE-2022-26871
Apex Central Installer les mises à jour publiées par l'éditeur. 2022-03-31 Non constaté à ce jour
Trend Micro OfficeScan : traversée de répertoire
CVE-2019-18187
OfficeScan Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Trend Micro Apex One et OfficeScan : exécution de code à distance
CVE-2020-8467
Apex One et OfficeScan Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Trend Micro Multiple Products Content Validation Escape Vulnerability
CVE-2020-8468
Apex One, OfficeScan et Worry-Free Business Security Agents Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Trend Micro : contrôle d'accès défaillant
CVE-2020-24557
Apex One, OfficeScan, et Worry-Free Business Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Trend Micro Apex One et OfficeScan : contournement d'authentification
CVE-2020-8599
Apex One et OfficeScan Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36742
Apex One, Apex One as a Service, et Worry-Free Business Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36741
Apex One, Apex One as a Service, et Worry-Free Business Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Trend Micro sont activement exploitées ?

Le catalogue CISA KEV recense 12 vulnérabilités Trend Micro exploitées, réparties sur 9 produits.

Quelle est la dernière faille Trend Micro ajoutée au catalogue ?

Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability (CVE-2026-34926), ajoutée le 21 mai 2026.

Quel produit Trend Micro est le plus touché ?

Apex One, avec 2 faille(s) exploitée(s).

Des failles Trend Micro sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Trend Micro concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.