Catalogue CISA KEV · mis à jour le 2026-08-18
Failles utilisées par les rançongiciels
Les vulnérabilités que la CISA a vu exploiter dans des campagnes d'extorsion. À corriger en premier.
- 361failles exploitées
- 361utilisées par des rançongiciels
- 177produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Check Point Quantum Security Gateways : divulgation d'informations
CVE-2024-24919 |
Quantum Security Gateways
Check Point |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
NextGen Healthcare Mirth Connect : désérialisation de données non fiables
CVE-2023-43208 |
Mirth Connect
NextGen Healthcare |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici |
DWM Core Library
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Palo Alto Networks PAN : injection de commande système
CVE-2024-3400 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2024-04-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint Server : injection de code
CVE-2023-24955 Répandu ici |
SharePoint Server
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) : injection de code
CVE-2021-44529 |
Endpoint Manager Cloud Service Appliance (EPM CSA)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiClient EMS : injection SQL
CVE-2023-48788 Répandu ici |
FortiClient EMS
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
JetBrains TeamCity : contournement d'authentification
CVE-2024-27198 |
TeamCity
JetBrains |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
CVE-2024-21338 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
ConnectWise ScreenConnect : contournement d'authentification
CVE-2024-1709 |
ScreenConnect
ConnectWise |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Internet Shortcut Files : contournement d'une protection
CVE-2024-21412 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS Out-of-Bound Write Vulnerability
CVE-2024-21762 Répandu ici |
FortiOS
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure, Policy Secure, et Neurons : falsification de requête côté serveur
CVE-2024-21893 |
Connect Secure, Policy Secure, et Neurons
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Confluence Data Center and Server Template Injection Vulnerability
CVE-2023-22527 |
Confluence Data Center et Server
Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082 |
Endpoint Manager Mobile (EPMM) et MobileIron Core
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint Server : élévation de privilèges
CVE-2023-29357 Répandu ici |
SharePoint Server
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805 |
Connect Secure et Policy Secure
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure et Policy Secure : injection de commande
CVE-2024-21887 |
Connect Secure et Policy Secure
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-29300 |
ColdFusion
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-38203 |
ColdFusion
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qlik Sense : traversée de répertoire
CVE-2023-41266 |
Sense
Qlik |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-41265 |
Sense
Qlik |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
SysAid Server : traversée de répertoire
CVE-2023-47246 |
SysAid Server | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Confluence Data Center et Server : contrôle des droits défaillant
CVE-2023-22518 |
Confluence Data Center et Server
Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache ActiveMQ : désérialisation de données non fiables
CVE-2023-46604 Répandu ici |
ActiveMQ
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-02 | Oui, utilisée dans des campagnes de rançongiciel |
|
F5 BIG-IP Configuration Utility : contournement d'authentification
CVE-2023-46747 |
BIG-IP Configuration Utility
F5 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966 |
NetScaler ADC et NetScaler Gateway
Citrix |
Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. | 2023-10-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
CVE-2023-22515 |
Confluence Data Center et Server
Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Progress WS_FTP Server : désérialisation de données non fiables
CVE-2023-40044 |
WS_FTP Server
Progress |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
JetBrains TeamCity : contournement d'authentification
CVE-2023-42793 |
TeamCity
JetBrains |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Zyxel EMG2926 Routers : injection de commande
CVE-2017-6884 |
EMG2926 Routers
Zyxel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Laravel Ignition File Upload Vulnerability
CVE-2021-3129 |
Ignition
Laravel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
CVE-2023-20269 Répandu ici |
Adaptive Security Appliance et Firepower Threat Defense
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-09-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
RARLAB WinRAR : exécution de code
CVE-2023-38831 |
WinRAR
RARLAB |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Sentry : contournement d'authentification
CVE-2023-38035 |
Sentry
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Veeam Backup & Replication Cloud Connect : absence d'authentification sur une fonction sensible
CVE-2023-27532 |
Backup & Replication
Veeam |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078 |
Endpoint Manager Mobile (EPMM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-3519 |
NetScaler ADC et NetScaler Gateway
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-19 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Quelles failles sont utilisées par les rançongiciels ?
La CISA en signale 361 dans son catalogue KEV. Les éditeurs les plus représentés : Microsoft (117), Fortinet (14), Oracle (13), SonicWall (13), Ivanti (12).
Comment s'en protéger ?
Appliquer d'abord les correctifs des failles listées ici, puis vérifier l'exposition des services concernés et la qualité des sauvegardes hors ligne.
Éditeurs concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.