Catalogue CISA KEV · mis à jour le 2026-09-21
Failles Zyxel activement exploitées
Toutes les vulnérabilités Zyxel dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 13failles exploitées
- 2utilisées par des rançongiciels
- 7produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Zyxel GS1900 Series Switches : débordement de tampon dans la pile
CVE-2026-7273 |
GS1900 Series Switches | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-21 | Non constaté à ce jour |
|
Zyxel DSL CPE : injection de commande système
CVE-2024-40891 |
DSL CPE Devices | The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 2025-02-11 | Non constaté à ce jour |
|
Zyxel DSL CPE : injection de commande système
CVE-2024-40890 |
DSL CPE Devices | The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 2025-02-11 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : traversée de répertoire
CVE-2024-11667 |
Plusieurs pare-feu Zyxel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Zyxel EMG2926 Routers : injection de commande
CVE-2017-6884 |
EMG2926 Routers | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Zyxel P660HN-T1A Routers : injection de commande
CVE-2017-18368 |
P660HN-T1A Routers | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-07 | Non constaté à ce jour |
|
Zyxel Multiple NAS Devices : injection de commande
CVE-2023-27992 |
Multiple Network-Attached Storage (NAS) Devices | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33009 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-06-05 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33010 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-06-05 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : injection de commande système
CVE-2023-28771 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-05-31 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : injection de commande système
CVE-2022-30525 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2022-05-16 | Non constaté à ce jour |
|
Zyxel Multiple NAS Devices : injection de commande système
CVE-2020-9054 |
Multiple Network-Attached Storage (NAS) Devices | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Plusieurs produits Zyxel : identifiants inscrits en dur
CVE-2020-29583 |
Plusieurs produits Zyxel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Zyxel sont activement exploitées ?
Le catalogue CISA KEV recense 13 vulnérabilités Zyxel exploitées, réparties sur 7 produits.
Quelle est la dernière faille Zyxel ajoutée au catalogue ?
Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability (CVE-2026-7273), ajoutée le 21 septembre 2026.
Quel produit Zyxel est le plus touché ?
Multiple Firewalls, avec 5 faille(s) exploitée(s).
Des failles Zyxel sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.
Produits Zyxel concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.