Catalogue CISA KEV · mis à jour le 2026-08-18
Failles utilisées par les rançongiciels
Les vulnérabilités que la CISA a vu exploiter dans des campagnes d'extorsion. À corriger en premier.
- 361failles exploitées
- 361utilisées par des rançongiciels
- 177produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
VMware Workspace ONE Access et Identity Manager : injection dans le moteur de gabarits
CVE-2022-22954 Répandu ici |
Workspace ONE Access et Identity Manager
VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-04-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Drupal Core : exécution de code à distance
CVE-2018-7602 Répandu ici |
Core
Drupal |
Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Kaseya VSA : exécution de code à distance
CVE-2018-20753 |
Virtual System/Server Administrator (VSA)
Kaseya |
Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42287 Répandu ici |
Active Directory
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42278 Répandu ici |
Active Directory
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici |
SMBv1 server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP NAS : contrôle des droits défaillant
CVE-2021-28799 |
Network Attached Storage (NAS)
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Dasan GPON Routers : injection de commande
CVE-2018-10562 |
Gigabit Passive Optical Network (GPON) Routers
Dasan |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Confluence Server Pre-Authorization : lecture de fichier arbitraire
CVE-2021-26085 |
Confluence Server
Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall Secure Remote Access (SRA) : injection SQL
CVE-2021-20028 |
Secure Remote Access (SRA)
SonicWall |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8406 Répandu ici |
DirectX Graphics Kernel (DXGKRNL)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8405 Répandu ici |
DirectX Graphics Kernel (DXGKRNL)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2016-0189 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici |
Client-Server Run-time Subsystem (CSRSS)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Java SE : vulnérabilité de nature non précisée
CVE-2013-2465 Répandu ici |
Java SE
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Sitecore XP Remote Command Execution Vulnerability
CVE-2021-42237 |
XP
Sitecore |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix ShareFile : contrôle d'accès défaillant
CVE-2021-22941 |
ShareFile
Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2020-2021 |
PAN-OS
Palo Alto Networks |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Webmin : injection de commande
CVE-2019-15107 |
Webmin | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
PHP FastCGI Process Manager (FPM) : débordement de tampon
CVE-2019-11043 |
FastCGI Process Manager (FPM)
PHP |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware Tanzu Spring Data Commons Property Binder Vulnerability
CVE-2018-1273 Répandu ici |
Spring Data Commons
VMware Tanzu |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Quest KACE System Management Appliance Remote Command Execution Vulnerability
CVE-2018-11138 |
KACE System Management Appliance
Quest |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Tomcat on Windows : exécution de code à distance
CVE-2017-12615 Répandu ici |
Tomcat
Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : traversée de répertoire
CVE-2010-2861 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SonicOS : débordement de tampon
CVE-2020-5135 |
SonicOS
SonicWall |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Universal Plug et Play (UPnP) Service : élévation de privilèges
CVE-2019-1405 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2019-1322 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Error Reporting Manager : élévation de privilèges
CVE-2019-1315 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Server : élévation de privilèges
CVE-2019-1253 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1129 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Task Scheduler : élévation de privilèges
CVE-2019-1069 Répandu ici |
Task Scheduler
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1064 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-0841 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Quelles failles sont utilisées par les rançongiciels ?
La CISA en signale 361 dans son catalogue KEV. Les éditeurs les plus représentés : Microsoft (117), Fortinet (14), Oracle (13), SonicWall (13), Ivanti (12).
Comment s'en protéger ?
Appliquer d'abord les correctifs des failles listées ici, puis vérifier l'exposition des services concernés et la qualité des sauvegardes hors ligne.
Éditeurs concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.