Catalogue CISA KEV · mis à jour le 2026-08-18
Failles utilisées par les rançongiciels
Les vulnérabilités que la CISA a vu exploiter dans des campagnes d'extorsion. À corriger en premier.
- 361failles exploitées
- 361utilisées par des rançongiciels
- 177produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Langflow Missing Authentication Vulnerability
CVE-2025-3248 |
Langflow | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
SAP NetWeaver : dépôt de fichier sans restriction
CVE-2025-31324 |
NetWeaver
SAP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
CrushFTP : contournement d'authentification
CVE-2025-31161 |
CrushFTP | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-22457 |
Connect Secure, Policy Secure, et ZTA Gateways
Ivanti |
Apply mitigations as set forth in the CISA instructions linked below. | 2025-04-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2025-24472 Répandu ici |
FortiOS et FortiProxy
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware ESXi Arbitrary Write Vulnerability
CVE-2025-22225 Répandu ici |
ESXi
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
CVE-2018-8639 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SonicOS SSLVPN : authentification défaillante
CVE-2024-53704 |
SonicOS
SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
SimpleHelp : traversée de répertoire
CVE-2024-57727 |
SimpleHelp | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
CyberoamOS (CROS) : injection SQL
CVE-2020-29574 |
CyberoamOS
Sophos |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2025-02-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA1000 Appliances Deserialization Vulnerability
CVE-2025-23006 |
SMA1000 Appliances
SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2024-55591 Répandu ici |
FortiOS et FortiProxy
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-48365 |
Sense
Qlik |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-0282 |
Connect Secure, Policy Secure, et ZTA Gateways
Ivanti |
Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. | 2025-01-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici |
MiCollab
Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici |
MiCollab
Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cleo Multiple Products Unauthenticated File Upload Vulnerability
CVE-2024-55956 |
Plusieurs produits Cleo | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits Cleo : dépôt de fichier sans restriction
CVE-2024-50623 |
Plusieurs produits Cleo | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
CyberPanel : droits par défaut incorrects
CVE-2024-51378 |
CyberPanel
CyberPersons |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs pare-feu Zyxel : traversée de répertoire
CVE-2024-11667 |
Plusieurs pare-feu Zyxel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Array Networks AG et vxAG ArrayOS : absence d'authentification sur une fonction sensible
CVE-2023-28461 |
AG/vxAG ArrayOS
Array Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Palo Alto Networks PAN-OS Management Interface : injection de commande système
CVE-2024-9474 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Palo Alto Networks PAN-OS Management Interface : contournement d'authentification
CVE-2024-0012 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
CyberPanel : droits par défaut incorrects
CVE-2024-51567 |
CyberPanel
CyberPersons |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 Répandu ici |
SharePoint
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Veeam Backup and Replication Deserialization Vulnerability
CVE-2024-40711 |
Backup & Replication
Veeam |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici |
Firefox
Mozilla |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SQL Server Reporting Services : exécution de code à distance
CVE-2020-0618 Répandu ici |
SQL Server
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Progress WhatsUp Gold : injection SQL
CVE-2024-6670 |
WhatsUp Gold
Progress |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SonicOS : contrôle d'accès défaillant
CVE-2024-40766 |
SonicOS
SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Jenkins Command Line Interface (CLI) : traversée de répertoire
CVE-2024-23897 |
Jenkins Command Line Interface (CLI) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware ESXi : contournement d'authentification
CVE-2024-37085 Répandu ici |
ESXi
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2024-23692 |
HTTP File Server
Rejetto |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
PHP-CGI : injection de commande système
CVE-2024-4577 |
PHP
PHP Group |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-12 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Quelles failles sont utilisées par les rançongiciels ?
La CISA en signale 361 dans son catalogue KEV. Les éditeurs les plus représentés : Microsoft (117), Fortinet (14), Oracle (13), SonicWall (13), Ivanti (12).
Comment s'en protéger ?
Appliquer d'abord les correctifs des failles listées ici, puis vérifier l'exposition des services concernés et la qualité des sauvegardes hors ligne.
Éditeurs concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.