S'inscrire

Cybersécurité - 21/04/2026

La CISA ajoute 8 failles exploitées à KEV et fixe des échéances fédérales en avril-mai 2026.

CISA ajoute huit vulnérabilités exploitées au catalogue KEV

L’agence américaine de cybersécurité et de sécurité des infrastructures
(CISA)
a ajouté lundi huit nouvelles vulnérabilités à son catalogue des
Known Exploited Vulnerabilities (KEV),
dont trois failles affectant Cisco Catalyst SD-WAN Manager, en citant des preuves d’exploitation active.

La liste des vulnérabilités est la suivante :

  • CVE-2023-27351 (score CVSS : 8,2) – Une vulnérabilité
    d’authentification incorrecte dans PaperCut NG/MF qui pourrait permettre à un attaquant
    de contourner l’authentification sur les installations affectées via la classe SecurityRequestFilter.
  • CVE-2024-27199 (score CVSS : 7,3) – Une vulnérabilité de traversée
    de chemin relatif dans JetBrains TeamCity qui pourrait permettre à un attaquant
    d’effectuer des actions d’administration limitées.
  • CVE-2025-2749 (score CVSS : 7,2) – Une vulnérabilité de traversée
    de chemin dans Kentico Xperience
    qui pourrait permettre au serveur de synchronisation de préproduction d’un utilisateur
    authentifié de télécharger des données arbitraires vers des emplacements relatifs au chemin.
  • CVE-2025-32975 (score CVSS : 10,0) – Une vulnérabilité
    d’authentification incorrecte dans Quest KACE Systems Management Appliance (SMA)
    qui pourrait permettre à un attaquant d’usurper l’identité d’utilisateurs légitimes
    sans informations d’identification valides.
  • CVE-2025-48700 (score CVSS : 6,1) – Une vulnérabilité de script
    intersite dans Synacor Zimbra Collaboration Suite (ZCS) qui pourrait permettre à un attaquant
    d’exécuter du JavaScript arbitraire dans la session de l’utilisateur, entraînant un accès
    non autorisé à des informations sensibles.
  • CVE-2026-20122 (score CVSS : 5,4) – Une vulnérabilité d’utilisation
    incorrecte des API privilégiées dans Cisco Catalyst SD-WAN Manager qui pourrait permettre
    à un attaquant de télécharger et d’écraser des fichiers arbitraires sur le système affecté
    et d’obtenir les privilèges de l’utilisateur vmanage.
  • CVE-2026-20128 (score CVSS : 7,5) – Une vulnérabilité de stockage
    des mots de passe dans un format récupérable dans Cisco Catalyst SD-WAN Manager qui pourrait
    permettre à un attaquant local authentifié d’obtenir les privilèges d’utilisateur DCA
    en accédant à un fichier d’informations d’identification de l’utilisateur DCA sur le système
    de fichiers en tant qu’utilisateur à faible privilège.
  • CVE-2026-20133 (score CVSS : 6,5) – Une vulnérabilité d’exposition
    d’informations sensibles à un acteur non autorisé dans Cisco Catalyst SD-WAN Manager
    qui pourrait permettre à des attaquants distants de consulter des informations sensibles
    sur les systèmes affectés.

Il convient de noter que la CISA a ajouté
CVE-2024-27198,
une autre faille affectant les versions sur site de JetBrains TeamCity, au catalogue KEV en mars 2024.
On ne sait pas à ce stade si les deux vulnérabilités sont exploitées ensemble et si l’activité
est l’œuvre du même acteur malveillant.

L’exploitation de la CVE-2023-27351, en revanche, a été
attribuée
à Lace Tempest en avril 2023, en lien avec des attaques distribuant les familles de ransomwares
Cl0p et LockBit.

En ce qui concerne la
CVE-2025-32975,
Arctic Wolf a déclaré avoir observé, à la fin du mois dernier, des acteurs malveillants inconnus
utilisant cette faille pour cibler des systèmes SMA non corrigés, bien que les objectifs finaux
exacts de la campagne restent inconnus.

Cisco, de son côté, a également déclaré
avoir pris connaissance
de l’exploitation des vulnérabilités CVE-2026-20122 et
CVE-2026-20128 en mars 2026. L’entreprise n’a pas encore
mis à jour son avis
pour tenir compte de l’exploitation avérée de la vulnérabilité CVE-2026-20133.

Compte tenu de l’exploitation active de ces vulnérabilités, il a été recommandé aux agences
du pouvoir exécutif civil fédéral (FCEB) de corriger les trois vulnérabilités de Cisco d’ici
le 23 avril 2026 et les autres d’ici le 4 mai 2026.

Sujets récents

CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-46817 EXPLOITÉE Oracle E-Business Suite Improper Privilege Management Vulnerability 15/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2023-4346 EXPLOITÉE KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive… 15/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-15409 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-15410 EXPLOITÉE SonicWall SMA1000 Appliances Code Injection Vulnerability 14/07/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2008-4128 EXPLOITÉE Cisco IOS Cross-Site Request Forgery Vulnerability 13/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-46817 EXPLOITÉE Oracle E-Business Suite Improper Privilege Management Vulnerability 15/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2023-4346 EXPLOITÉE KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive… 15/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-15409 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-15410 EXPLOITÉE SonicWall SMA1000 Appliances Code Injection Vulnerability 14/07/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2008-4128 EXPLOITÉE Cisco IOS Cross-Site Request Forgery Vulnerability 13/07/2026