Catalogue CISA KEV · mis à jour le 2026-08-18
Failles utilisées par les rançongiciels
Les vulnérabilités que la CISA a vu exploiter dans des campagnes d'extorsion. À corriger en premier.
- 361failles exploitées
- 361utilisées par des rançongiciels
- 177produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Broadcom VMware vCenter : traversée de répertoire
CVE-2026-59310 Répandu ici |
VMware vCenter
Broadcom |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
JetBrains TeamCity : désérialisation de données non fiables
CVE-2026-63077 |
TeamCity
JetBrains |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Secure Firewall Management Center : mot de passe inscrit en dur
CVE-2026-20316 Répandu ici |
Secure Firewall Management Center (FMC)
Cisco |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-15409 |
SMA1000 Appliances
SonicWall |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA1000 Appliances : injection de code
CVE-2026-15410 |
SMA1000 Appliances
SonicWall |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint Server : désérialisation de données non fiables
CVE-2026-45659 Répandu ici |
SharePoint Server
Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
PTC Windchill et FlexPLM : validation d'entrée insuffisante
CVE-2026-12569 |
Windchill et FlexPLM
PTC |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle PeopleSoft Enterprise PeopleTools : absence d'authentification sur une fonction sensible
CVE-2026-35273 Répandu ici |
PeopleSoft Enterprise PeopleTools
Oracle |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Check Point Security Gateway : authentification défaillante
CVE-2026-50751 |
Security Gateway
Check Point |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2026-0257 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Nx Console Embedded Malicious Code Vulnerability
CVE-2026-48027 |
Nx Console | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
TanStack : vulnérabilité de nature non précisée
CVE-2026-45321 |
TanStack | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
WebPros cPanel & WHM et WP2 (WordPress Squared) : absence d'authentification sur une fonction sensible
CVE-2026-41940 Répandu ici |
cPanel & WHM et WP2 (WordPress Squared)
WebPros |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
ConnectWise ScreenConnect : traversée de répertoire
CVE-2024-1708 |
ScreenConnect
ConnectWise |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
SimpleHelp : traversée de répertoire
CVE-2024-57728 |
SimpleHelp | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
SimpleHelp : absence de contrôle des droits
CVE-2024-57726 |
SimpleHelp | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
CVE-2026-33825 Répandu ici |
Defender
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
PaperCut NG/MF : authentification défaillante
CVE-2023-27351 |
NG/MF
PaperCut |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
JetBrains TeamCity : traversée de répertoire relative
CVE-2024-27199 |
TeamCity
JetBrains |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Link Following Vulnerability
CVE-2025-60710 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : désérialisation de données non fiables
CVE-2023-21529 Répandu ici |
Exchange Server
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Secure Firewall Management Center (FMC) Software et Cisco Security Cloud Control (SCC) Firewall Management : désérialisation de données non fiables
CVE-2026-20131 Répandu ici |
Secure Firewall Management Center (FMC)
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-26399 |
Web Help Desk
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA) : injection de commande système
CVE-2026-1731 |
Remote Support (RS) et Privileged Remote Access (PRA)
BeyondTrust |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
SmarterTools SmarterMail : absence d'authentification sur une fonction sensible
CVE-2026-24423 |
SmarterMail
SmarterTools |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
SmarterTools SmarterMail : dépôt de fichier dangereux
CVE-2025-52691 |
SmarterMail
SmarterTools |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
SmarterTools SmarterMail : contournement d'authentification par un chemin détourné
CVE-2026-23760 |
SmarterMail
SmarterTools |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
WatchGuard Firebox Out of Bounds Write Vulnerability
CVE-2025-14733 |
Firebox
WatchGuard |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
Meta React Server Components : exécution de code à distance
CVE-2025-55182 |
React Server Components
Meta |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle E-Business Suite : falsification de requête côté serveur
CVE-2025-61884 Répandu ici |
E-Business Suite
Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2021-43226 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle E-Business Suite : vulnérabilité de nature non précisée
CVE-2025-61882 Répandu ici |
E-Business Suite
Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortra GoAnywhere MFT : désérialisation de données non fiables
CVE-2025-10035 |
GoAnywhere MFT
Fortra |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
RARLAB WinRAR : traversée de répertoire
CVE-2025-8088 |
WinRAR
RARLAB |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : injection de code
CVE-2025-49704 Répandu ici |
SharePoint
Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici |
SharePoint
Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2025-53770 Répandu ici |
SharePoint
Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix NetScaler ADC et Gateway : lecture hors limites
CVE-2025-5777 |
NetScaler ADC et Gateway
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS : identifiants inscrits en dur
CVE-2019-6693 Répandu ici |
FortiOS
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
SAP NetWeaver Deserialization Vulnerability
CVE-2025-42999 |
NetWeaver
SAP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-15 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Quelles failles sont utilisées par les rançongiciels ?
La CISA en signale 361 dans son catalogue KEV. Les éditeurs les plus représentés : Microsoft (117), Fortinet (14), Oracle (13), SonicWall (13), Ivanti (12).
Comment s'en protéger ?
Appliquer d'abord les correctifs des failles listées ici, puis vérifier l'exposition des services concernés et la qualité des sauvegardes hors ligne.
Éditeurs concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.