Catalogue CISA KEV
Ajouts KEV — janvier 2026
16 CVE sont entrées au catalogue KEV en janvier 2026.
Ajoutées le 29 janvier 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-1281 | Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability | 9.8 | 82.1 % | 1 février 2026 |
Ajoutées le 27 janvier 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-24858 | Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability | 9.8 | 6.2 % | 30 janvier 2026 |
Ajoutées le 26 janvier 20265
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-14634 | Linux Kernel Integer Overflow Vulnerability | 7.8 | 25.7 % | 16 février 2026 |
| CVE-2025-52691 | SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability | 10 | 78.4 % | 16 février 2026 |
| CVE-2026-21509 | Microsoft Office Security Feature Bypass Vulnerability | 7.8 | 12.5 % | 16 février 2026 |
| CVE-2026-23760 | SmarterTools SmarterMail < Build 9511 Authentication Bypass via Password Reset API | 9.8 | 79.9 % | 16 février 2026 |
| CVE-2026-24061 | GNU InetUtils Argument Injection Vulnerability | 9.8 | 92.3 % | 16 février 2026 |
Ajoutées le 23 janvier 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-37079 | Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability | 9.8 | 83.0 % | 13 février 2026 |
Ajoutées le 22 janvier 20264
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-31125 | Vite Vitejs Improper Access Control Vulnerability | 7.5 | 62.4 % | 12 février 2026 |
| CVE-2025-34026 | Versa Concerto Actuator Authentication Bypass Information Leak | 7.5 | 71.1 % | 12 février 2026 |
| CVE-2025-54313 | Prettier eslint-config-prettier Embedded Malicious Code Vulnerability | 7.5 | 11.6 % | 12 février 2026 |
| CVE-2025-68645 | Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability | 8.8 | 22.9 % | 12 février 2026 |
Ajoutées le 21 janvier 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-20045 | Cisco Unified Communications Products Remote Code Execution Vulnerability | 8.2 | 4.1 % | 11 février 2026 |
Ajoutées le 13 janvier 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-20805 | Desktop Window Manager Information Disclosure Vulnerability | 5.5 | 3.3 % | 3 février 2026 |
Ajoutées le 12 janvier 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-8110 | Gogs Path Traversal Vulnerability | 8.8 | 26.5 % | 2 février 2026 |
Ajoutées le 7 janvier 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-37164 | Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability | 9.8 | 86.4 % | 28 janvier 2026 |