⚠️ En août 2026, l’agence de cybersécurité américaine (CISA) a ajouté 31 vulnérabilités, identifiées comme activement exploitées dans le cadre de cyberattaques, dans sa liste des Known Exploited Vulnerabilities (KEV), le nombre de KEV est en hausse (6) par rapport au mois précédent.
☣️ 1 x KEV exploitées par un ransomware sur les produits des éditeurs suivants : Broadcom VMware vCenter.
🔥 Editeurs concernés par les KEV : Ajax.NET Professional, Apache, Apple, Broadcom, Cisco, Citrix, Gitea, IBM, JFrog, JetBrains, Linux, MLflow, Metabase, Microsoft, N-able, Oracle, PaperCut, Progress, Ray-Project, Red Hat, Synacor, TrueConf, ownCloud.
À date, 1716 KEV sont référencées.
La tendance générale sur les 12 derniers mois est en augmentation constante et significative.

🎆 L'objectif de cette liste est de permettre aux organisations de prioriser leurs actions de patching. Afin de se rendre compte de l'importance des nouvelles entrées dans cette liste : toutes les agences de l’administration américaine doivent corriger ces vulnérabilités dans les 21 jours qui suivent l'ajout dans la liste !
☣️ KEV exploitées par un ransomware :
1 x Broadcom : VMware vCenter (CVE-2026-59310).
🔥 Liste des autres KEV :
4 × Microsoft :
SQL Server (CVE-2019-1068)
Internet Key Exchange (IKE) Service Extensions (CVE-2026-33824)
SharePoint (CVE-2026-55040)
Windows Ancillary Function Driver for WinSock (CVE-2026-68820)
2 × Linux :
Kernel (CVE-2026-53362)
Kernel (CVE-2022-0995)
2 × PaperCut :
NG/MF (CVE-2026-82078)
NG/MF (CVE-2026-81578)
2 × TrueConf :
Server (CVE-2026-72530)
Server (CVE-2026-72529)
2 × N-able :
N-central (CVE-2026-18556)
N-central (CVE-2026-18577)
2 × Red Hat :
Libuser (CVE-2015-3246)
Automatic Bug Reporting Tool (CVE-2015-5287)
1 × ownCloud :
ownCloud (CVE-2023-49105)
1 × Citrix :
NetScaler ADC and NetScaler Gateway (CVE-2026-8452)
1 × Ajax.NET Professional :
Ajax.NET Professional (CVE-2021-23758)
1 × JFrog :
Artifactory (CVE-2026-66384)
1 × Oracle :
HTTP Server and Oracle Weblogic Server Proxy Plug-in (CVE-2026-21962)
1 × Synacor :
Zimbra Collaboration Suite (ZCS) (CVE-2026-73570)
1 × MLflow :
MLflow (CVE-2026-64849)
1 × Gitea :
Gitea (CVE-2026-60004)
1 × Apple :
macOS (CVE-2026-65400)
1 × Ray-Project :
Ray (CVE-2025-62593)
1 × Metabase :
Metabase (CVE-2026-72898)
1 × Cisco :
Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) (CVE-2026-20349)
1 × Progress :
LoadMaster (CVE-2026-8037)
1 × JetBrains :
TeamCity (CVE-2026-63077)
1 × Apache :
Tomcat (CVE-2026-34486)
1 × IBM :
Langflow (CVE-2026-9198)

