Catalogue CISA KEV · mis à jour le 2026-08-18
Failles utilisées par les rançongiciels
Les vulnérabilités que la CISA a vu exploiter dans des campagnes d'extorsion. À corriger en premier.
- 361failles exploitées
- 361utilisées par des rançongiciels
- 177produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Exchange Server : falsification de requête côté serveur
CVE-2022-41040 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP Photo Station Externally Controlled Reference Vulnerability
CVE-2022-27593 |
Photo Station
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs routeurs D-Link : injection de commande système
CVE-2018-6530 |
Plusieurs routeurs D-Link | Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS et FortiADC : contrôle d'accès défaillant
CVE-2018-13374 Répandu ici |
FortiOS et FortiADC
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
dotCMS Unrestricted Upload of File Vulnerability
CVE-2022-26352 |
dotCMS | Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
WebRTC Heap : débordement de tampon
CVE-2022-2294 |
WebRTC | Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : dépôt de fichier arbitraire
CVE-2022-27925 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-08-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : contournement d'authentification
CVE-2022-37042 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-08-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
RARLAB UnRAR : traversée de répertoire
CVE-2022-30333 |
UnRAR
RARLAB |
Installer les mises à jour publiées par l'éditeur. | 2022-08-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de commande
CVE-2022-27924 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-08-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mitel MiVoice Connect Data Validation Vulnerability
CVE-2022-29499 Répandu ici |
MiVoice Connect
Mitel |
Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
Red Hat Polkit : lecture hors limites
CVE-2021-4034 |
Polkit
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-30190 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP Photo Station : traversée de répertoire
CVE-2019-7195 |
Photo Station
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP Photo Station : traversée de répertoire
CVE-2019-7194 |
Photo Station
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP QTS : validation d'entrée insuffisante
CVE-2019-7193 |
QTS
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP Photo Station : contrôle d'accès défaillant
CVE-2019-7192 |
Photo Station
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Confluence Server et Data Center : exécution de code à distance
CVE-2022-26134 |
Confluence Server/Data Center
Atlassian |
Immediately block all internet traffic to and from affected products AND apply the update per vendor instructions [https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html] OR remove the affected products by the due date on the right. Note: Once the update is successfully deployed, agencies can reassess the internet blocking rules. | 2022-06-02 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Silverlight Runtime : exécution de code à distance
CVE-2016-0034 Répandu ici |
Silverlight
Microsoft |
The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993 |
InfoSphere BigInsights
IBM |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle JRE Sandbox Bypass Vulnerability
CVE-2013-0431 Répandu ici |
Java Runtime Environment (JRE)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle JRE : exécution de code à distance
CVE-2013-0422 Répandu ici |
Java Runtime Environment (JRE)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Silverlight Double Dereference Vulnerability
CVE-2013-0074 Répandu ici |
Silverlight
Microsoft |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-1710 Répandu ici |
Fusion Middleware
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Red Hat JBoss : divulgation d'informations
CVE-2010-1428 |
JBoss
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Red Hat JBoss : contournement d'authentification
CVE-2010-0738 |
JBoss
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19953 |
Network Attached Storage (NAS)
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP NAS File Station : injection de commande
CVE-2018-19949 |
Network Attached Storage (NAS)
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19943 |
Network Attached Storage (NAS)
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici |
SMBv1 server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Kaseya VSA : injection SQL
CVE-2017-18362 |
Virtual System/Server Administrator (VSA)
Kaseya |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici |
Internet Explorer et Edge
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Update Notification Manager : élévation de privilèges
CVE-2020-0638 Répandu ici |
Update Notification Manager
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
F5 BIG-IP Missing Authentication Vulnerability
CVE-2022-1388 |
BIG-IP
F5 |
Installer les mises à jour publiées par l'éditeur. | 2022-05-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
WSO2 Multiple Products Unrestrictive Upload of File Vulnerability
CVE-2022-29464 |
Plusieurs produits WSO2 | Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2018-6882 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-04-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link DNS-320 : exécution de code à distance
CVE-2019-16057 |
DNS-320 Storage Device
D-Link |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Quelles failles sont utilisées par les rançongiciels ?
La CISA en signale 361 dans son catalogue KEV. Les éditeurs les plus représentés : Microsoft (117), Fortinet (14), Oracle (13), SonicWall (13), Ivanti (12).
Comment s'en protéger ?
Appliquer d'abord les correctifs des failles listées ici, puis vérifier l'exposition des services concernés et la qualité des sauvegardes hors ligne.
Éditeurs concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.