Vulnérabilités exploitées connues de Microsoft
La CISA classe 389 CVE de Microsoft comme activement exploitées. 45 ont été ajoutées ces 12 derniers mois (la plus récente le 2026-09-25) et 117 sont utilisées dans des campagnes de rançongiciels.
L’essentiel
- De quoi s’agit-il
- Liste des CVE de Microsoft activement exploitées selon la CISA, avec leur score EPSS.
- Prix
- à partir de 5 $ US · 5 $ US paiement unique · 19 $ US/mois · 49 $ US/mois · 99 $ US/mois · 190 $ US/an · 490 $ US/an · 990 $ US/an
- Offre gratuite
- Kevscope API: 200 appels par jour, sans clé et sans carte
- Limites
- Uniquement les CVE du catalogue KEV de la CISA ; ce n’est pas une analyse de vos systèmes.
- Langue
- Les descriptions officielles de la source sont affichées en anglais.
- Dernière mise à jour
Offres et prixEssayer gratuitement
À corriger en premier : EPSS le plus élevé actuellement
L’EPSS est l’estimation de FIRST de la probabilité qu’une CVE soit exploitée dans les 30 prochains jours.
- CVE-2015-1635 (HTTP.sys): EPSS 100,00%, 2022-02-10
- CVE-2021-34473 (Exchange Server): EPSS 100,00%, 2021-11-03
- CVE-2019-0708 (Remote Desktop Services): EPSS 100,00%, 2021-11-03
- CVE-2025-53770 (SharePoint): EPSS 100,00%, 2025-07-20
- CVE-2021-26855 (Exchange Server): EPSS 100,00%, 2021-11-03
Les 20 dernières CVE de Microsoft ajoutées au KEV
| CVE | Produit | Ajoutée | Échéance fédérale | EPSS | Rançongiciel |
|---|---|---|---|---|---|
| CVE-2026-65660 | SharePoint | 2026-09-25 | 2026-09-28 | 2,1% | – |
| CVE-2026-85880 | Windows | 2026-09-08 | 2026-09-22 | 3,6% | – |
| CVE-2026-81963 | Windows | 2026-09-08 | 2026-09-22 | 0,4% | – |
| CVE-2019-1068 | SQL Server | 2026-08-26 | 2026-08-29 | 57,3% | – |
| CVE-2026-55040 | SharePoint | 2026-08-18 | 2026-08-21 | 69,5% | – |
| CVE-2026-33824 | Internet Key Exchange (IKE) Service Extensions | 2026-08-18 | 2026-08-21 | 1,6% | – |
| CVE-2026-68820 | Windows Ancillary Function Driver for WinSock | 2026-08-11 | 2026-08-25 | 0,3% | – |
| CVE-2026-50522 | SharePoint | 2026-07-22 | 2026-07-25 | 3,0% | – |
| CVE-2026-58644 | SharePoint | 2026-07-16 | 2026-07-19 | 15,9% | – |
| CVE-2026-56164 | SharePoint Server | 2026-07-14 | 2026-07-17 | 1,0% | – |
| CVE-2026-56155 | Active Directory Federation Services | 2026-07-14 | 2026-07-28 | 0,3% | – |
| CVE-2026-45659 | SharePoint Server | 2026-07-01 | 2026-07-04 | 2,7% | Oui |
| CVE-2026-45498 | Defender | 2026-05-20 | 2026-06-03 | 1,3% | – |
| CVE-2026-41091 | Defender | 2026-05-20 | 2026-06-03 | 0,4% | – |
| CVE-2010-0806 | Internet Explorer | 2026-05-20 | 2026-06-03 | 82,2% | – |
| CVE-2010-0249 | Internet Explorer | 2026-05-20 | 2026-06-03 | 91,9% | – |
| CVE-2009-1537 | DirectX | 2026-05-20 | 2026-06-03 | 51,2% | – |
| CVE-2008-4250 | Windows | 2026-05-20 | 2026-06-03 | 98,8% | – |
| CVE-2026-42897 | Microsoft | 2026-05-15 | 2026-05-29 | 0,5% | – |
| CVE-2026-32202 | Windows | 2026-04-28 | 2026-05-12 | 4,9% | – |
Offres et prix: Kevscope API
| Paiement à l’usage: 2 000 appels (sans expiration) | 5 $ US paiement unique | Acheter |
| Analyst: 10 000 appels par mois | 19 $ US/mois | Acheter |
| Team: 50 000 appels par mois | 49 $ US/mois | Acheter |
| Soc: 150 000 appels par mois | 99 $ US/mois | Acheter |
| Analyst (annuel): 10 000 appels par mois | 190 $ US/an | Acheter |
| Team (annuel): 50 000 appels par mois | 490 $ US/an | Acheter |
| Soc (annuel): 150 000 appels par mois | 990 $ US/an | Acheter |
Paiement sécurisé par Stripe · livraison immédiate · assistance : cybermax.tools@gmail.com
Comment ça marche
- Essayez l’offre gratuite : sans clé et sans inscription.
- Choisissez une offre et payez par carte via Stripe.
- Votre clé d’API arrive par e-mail ; envoyez-la comme jeton Bearer. La même clé fonctionne avec l’API REST et le serveur MCP.
Questions fréquentes
Combien de vulnérabilités de Microsoft figurent dans le catalogue KEV de la CISA ?
389 CVE, selon le catalogue KEV 2026.10.04. 45 ont été ajoutées ces 12 derniers mois et 117 sont utilisées par des rançongiciels.
Qu’est-ce que l’EPSS ?
L’Exploit Prediction Scoring System de FIRST estime la probabilité qu’une CVE soit exploitée dans les 30 prochains jours.
Puis-je prioriser ma propre liste de CVE par API ?
Oui. L’API Kevscope accepte jusqu’à 20 CVE par appel et renvoie un verdict de priorité avec KEV, EPSS, CVSS et SSVC. Gratuit : 200 appels par jour sans clé ; payant à partir de 5 $ US pour 2 000 appels.
Voir la page complète en anglais (exemples réels et comparaison des prix)
Cette page dans d’autres langues: English Español Português (Brasil) Deutsch 日本語