Catalogue CISA KEV
Ajouts KEV — avril 2026
23 CVE sont entrées au catalogue KEV en avril 2026.
Ajoutées le 30 avril 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-41940 | WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability | 9.8 | 28.4 % | 3 mai 2026 |
Ajoutées le 28 avril 20262
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-1708 | ConnectWise ScreenConnect Path Traversal Vulnerability | 8.4 | 52.1 % | 12 mai 2026 |
| CVE-2026-32202 | Windows Shell Spoofing Vulnerability | 4.3 | 7.2 % | 12 mai 2026 |
Ajoutées le 24 avril 20264
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-57726 | SimpleHelp Missing Authorization Vulnerability | 9.9 | 0.3 % | 8 mai 2026 |
| CVE-2024-57728 | SimpleHelp Path Traversal Vulnerability | 7.2 | 1.0 % | 8 mai 2026 |
| CVE-2024-7399 | Samsung MagicINFO 9 Server Path Traversal Vulnerability | 7.5 | 71.0 % | 8 mai 2026 |
| CVE-2025-29635 | D-Link DIR-823X Command Injection Vulnerability | 8.8 | 1.6 % | 8 mai 2026 |
Ajoutées le 23 avril 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-39987 | Marimo Remote Code Execution Vulnerability | — | 2.7 % | 7 mai 2026 |
Ajoutées le 22 avril 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-33825 | Microsoft Defender Elevation of Privilege Vulnerability | 7.8 | 4.9 % | 6 mai 2026 |
Ajoutées le 20 avril 20268
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-27351 | PaperCut NG/MF Improper Authentication Vulnerability | 7.5 | 47.9 % | 4 mai 2026 |
| CVE-2024-27199 | JetBrains TeamCity Relative Path Traversal Vulnerability | 7.3 | 94.5 % | 4 mai 2026 |
| CVE-2025-2749 | Kentico Xperience Path Traversal Vulnerability | 7.2 | 1.2 % | 4 mai 2026 |
| CVE-2025-32975 | Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability | 10 | 46.5 % | 4 mai 2026 |
| CVE-2025-48700 | Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability | 6.1 | 18.8 % | 23 avril 2026 |
| CVE-2026-20122 | Cisco Catalyst SD-WAN Manager Arbitrary File Overwrite Vulnerability | 5.4 | 1.1 % | 23 avril 2026 |
| CVE-2026-20128 | Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability | 7.5 | 0.0 % | 23 avril 2026 |
| CVE-2026-20133 | Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability | 6.5 | 1.3 % | 23 avril 2026 |
Ajoutées le 14 avril 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-32201 | Microsoft SharePoint Server Spoofing Vulnerability | 6.5 | 6.9 % | 28 avril 2026 |
Ajoutées le 13 avril 20263
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2020-9715 | Adobe Acrobat Use-After-Free Vulnerability | 7.8 | 56.2 % | 27 avril 2026 |
| CVE-2025-60710 | Microsoft Windows Link Following Vulnerability | 7.8 | 0.2 % | 27 avril 2026 |
| CVE-2026-21643 | SQL Injection Vulnerability in FortiClientEMS 7.4.4 Allows Unauthenticated Remote Code Execution | 9.8 | 62.5 % | 16 avril 2026 |
Ajoutées le 8 avril 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-1340 | Unauthenticated Remote Code Execution via Code Injection in Ivanti Endpoint Manager Mobile | 9.8 | 66.8 % | 11 avril 2026 |
Ajoutées le 1 avril 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-5281 | chromium-browser: Use after free in Dawn | — | 1.1 % | 15 avril 2026 |