Catalogue CISA KEV
Ajouts KEV — mars 2026
15 CVE sont entrées au catalogue KEV en mars 2026.
Ajoutées le 25 mars 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-33017 | Langflow Code Injection Vulnerability | — | 0.5 % | 8 avril 2026 |
Ajoutées le 20 mars 20263
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-31277 | Apple Multiple Products Buffer Overflow Vulnerability | 8.8 | 0.2 % | 3 avril 2026 |
| CVE-2025-32432 | Craft CMS Code Injection Vulnerability | 10 | 80.4 % | 3 avril 2026 |
| CVE-2025-54068 | Livewire vulnerable to remote command execution during property update hydration | 9.8 | 58.8 % | 3 avril 2026 |
Ajoutées le 19 mars 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-20131rançongiciel | Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability | 10 | 1.3 % | 22 mars 2026 |
Ajoutées le 18 mars 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-20963 | Microsoft SharePoint Remote Code Execution Vulnerability | 9.8 | 4.9 % | 21 mars 2026 |
Ajoutées le 16 mars 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-47813 | Wing FTP Server Information Disclosure Vulnerability | 4.3 | 25.0 % | 30 mars 2026 |
Ajoutées le 13 mars 20262
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-3909 | Google Skia Out-of-Bounds Write Vulnerability | 8.8 | 27.1 % | 27 mars 2026 |
| CVE-2026-3910 | Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability | 8.8 | 21.9 % | 27 mars 2026 |
Ajoutées le 11 mars 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-68613 | n8n Improper Control of Dynamically-Managed Code Resources Vulnerability | 8.8 | 78.2 % | 25 mars 2026 |
Ajoutées le 9 mars 20263
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-22054 | Omnissa Workspace ONE Server-Side Request Forgery | 7.5 | 88.9 % | 23 mars 2026 |
| CVE-2025-26399 | SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability | 9.8 | 16.9 % | 12 mars 2026 |
| CVE-2026-1603 | Authentication Bypass Allows Credential Leakage in Ivanti Endpoint Manager | 8.6 | 55.9 % | 23 mars 2026 |
Ajoutées le 3 mars 20262
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-21385 | Qualcomm Multiple Chipsets Memory Corruption Vulnerability | 7.8 | 0.2 % | 24 mars 2026 |
| CVE-2026-22719 | Broadcom VMware Aria Operations Command Injection Vulnerability | 8.1 | 2.1 % | 24 mars 2026 |