Catalogue CISA KEV · mis à jour le 2026-05-21
Failles Trend Micro activement exploitées
Toutes les vulnérabilités Trend Micro dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 12failles exploitées
- 0utilisées par des rançongiciels
- 9produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Trend Micro Apex One (On-Premise) : traversée de répertoire
CVE-2026-34926 |
Apex One | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-21 | Non constaté à ce jour |
|
Trend Micro Apex One : injection de commande système
CVE-2025-54948 |
Apex One | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-18 | Non constaté à ce jour |
|
Trend Micro Apex One et Worry-Free Business Security : exécution de code à distance
CVE-2023-41179 |
Apex One et Worry-Free Business Security | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-21 | Non constaté à ce jour |
|
Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
CVE-2022-40139 |
Apex One et Apex One as a Service | Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Trend Micro Apex Central : dépôt de fichier arbitraire
CVE-2022-26871 |
Apex Central | Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Non constaté à ce jour |
|
Trend Micro OfficeScan : traversée de répertoire
CVE-2019-18187 |
OfficeScan | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Trend Micro Apex One et OfficeScan : exécution de code à distance
CVE-2020-8467 |
Apex One et OfficeScan | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Trend Micro Multiple Products Content Validation Escape Vulnerability
CVE-2020-8468 |
Apex One, OfficeScan et Worry-Free Business Security Agents | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Trend Micro : contrôle d'accès défaillant
CVE-2020-24557 |
Apex One, OfficeScan, et Worry-Free Business Security | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Trend Micro Apex One et OfficeScan : contournement d'authentification
CVE-2020-8599 |
Apex One et OfficeScan | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36742 |
Apex One, Apex One as a Service, et Worry-Free Business Security | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36741 |
Apex One, Apex One as a Service, et Worry-Free Business Security | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Trend Micro sont activement exploitées ?
Le catalogue CISA KEV recense 12 vulnérabilités Trend Micro exploitées, réparties sur 9 produits.
Quelle est la dernière faille Trend Micro ajoutée au catalogue ?
Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability (CVE-2026-34926), ajoutée le 21 mai 2026.
Quel produit Trend Micro est le plus touché ?
Apex One, avec 2 faille(s) exploitée(s).
Des failles Trend Micro sont-elles utilisées par des rançongiciels ?
Aucune n'est signalée comme telle par la CISA à ce jour.
Produits Trend Micro concernés
- Apex One (2)
- Apex One and OfficeScan (2)
- Apex One, Apex One as a Service, and Worry-Free Business Security (2)
- Apex One and Worry-Free Business Security (1)
- Apex One and Apex One as a Service (1)
- Apex Central (1)
- OfficeScan (1)
- Apex One, OfficeScan and Worry-Free Business Security Agents (1)
- Apex One, OfficeScan, and Worry-Free Business Security (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.