Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-21

Failles Zyxel activement exploitées

Toutes les vulnérabilités Zyxel dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Zyxel GS1900 Series Switches : débordement de tampon dans la pile
CVE-2026-7273
GS1900 Series Switches Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-21 Non constaté à ce jour
Zyxel DSL CPE : injection de commande système
CVE-2024-40891
DSL CPE Devices The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. 2025-02-11 Non constaté à ce jour
Zyxel DSL CPE : injection de commande système
CVE-2024-40890
DSL CPE Devices The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. 2025-02-11 Non constaté à ce jour
Plusieurs pare-feu Zyxel : traversée de répertoire
CVE-2024-11667
Plusieurs pare-feu Zyxel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-03 Oui, utilisée dans des campagnes de rançongiciel
Zyxel EMG2926 Routers : injection de commande
CVE-2017-6884
EMG2926 Routers Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 Oui, utilisée dans des campagnes de rançongiciel
Zyxel P660HN-T1A Routers : injection de commande
CVE-2017-18368
P660HN-T1A Routers Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-07 Non constaté à ce jour
Zyxel Multiple NAS Devices : injection de commande
CVE-2023-27992
Multiple Network-Attached Storage (NAS) Devices Installer les mises à jour publiées par l'éditeur. 2023-06-23 Non constaté à ce jour
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33009
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2023-06-05 Non constaté à ce jour
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33010
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2023-06-05 Non constaté à ce jour
Plusieurs pare-feu Zyxel : injection de commande système
CVE-2023-28771
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2023-05-31 Non constaté à ce jour
Plusieurs pare-feu Zyxel : injection de commande système
CVE-2022-30525
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2022-05-16 Non constaté à ce jour
Zyxel Multiple NAS Devices : injection de commande système
CVE-2020-9054
Multiple Network-Attached Storage (NAS) Devices Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Plusieurs produits Zyxel : identifiants inscrits en dur
CVE-2020-29583
Plusieurs produits Zyxel Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Zyxel sont activement exploitées ?

Le catalogue CISA KEV recense 13 vulnérabilités Zyxel exploitées, réparties sur 7 produits.

Quelle est la dernière faille Zyxel ajoutée au catalogue ?

Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability (CVE-2026-7273), ajoutée le 21 septembre 2026.

Quel produit Zyxel est le plus touché ?

Multiple Firewalls, avec 5 faille(s) exploitée(s).

Des failles Zyxel sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.

Produits Zyxel concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.