CVEs documentées
25 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
| Paramètre | Spécification technique |
|---|---|
| Nom officiel | Microsoft Windows |
| Éditeur / Projet | microsoft |
| Identifiant canonique | microsoft:windows |
| Schéma de versionnage | generic |
| Identifiants CPE | cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*cpe:2.3:o:microsoft:windows_10:*:*:*:*:*:*:*:*cpe:2.3:o:microsoft:windows_11:*:*:*:*:*:*:*:*cpe:2.3:o:microsoft:windows_server:*:*:*:*:*:*:*:* |
| Posture globale | CRITIQUE |
| Version recommandée | KB5051234 (Windows July 2025 Security Update) |
CVEs documentées
25 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
Inscriptions CISA KEV
9 failles avec preuve d’exploitation active confirmée en conditions réelles.
Exploits armés
24 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.
Cible de remédiation
Montée conseillée vers KB5051234 (Windows July 2025 Security Update) pour neutraliser les failles connues.
Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :
0 / 100
= Stable sur 30j
77.2 %
= Stable sur 30j
9
Exploitation active confirmée
| CVE | Score CVSS | Indice EPSS | CISA KEV | Versions affectées | Version corrigée | Dossier Hermes |
|---|---|---|---|---|---|---|
| CVE-2026-69579 | 9.8 (CRITICAL) | 1.0 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-69595 | 9.8 (CRITICAL) | 1.0 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-69730 | 9.8 (CRITICAL) | 1.0 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-69845 | 9.8 (CRITICAL) | 0.9 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-72979 | 9.8 (CRITICAL) | 1.0 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-72982 | 9.8 (CRITICAL) | 0.9 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-73009 | 9.8 (CRITICAL) | 0.9 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-77493 | 9.8 (CRITICAL) | 1.0 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-78445 | 9.8 (CRITICAL) | 0.9 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-78509 | 9.8 (CRITICAL) | 1.0 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-69518 | 8.8 (CRITICAL) | 0.8 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-69603 | 8.8 (CRITICAL) | 0.3 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-69676 | 8.8 (CRITICAL) | 1.1 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-80083 | 8.8 (CRITICAL) | 0.2 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2021-42278 | 8.8 (HIGH) | 73.3 % | CISA KEV | Toutes versions, Toutes versions, Toutes versions, Toutes versions | KB5008102, KB5008380 | Analyse → |
| CVE-2021-42287 | 8.8 (HIGH) | 77.2 % | CISA KEV | Toutes versions, Toutes versions, Toutes versions, Toutes versions | KB5008102, KB5008380 | Analyse → |
| CVE-2026-72961 | 8.2 (HIGH) | 0.3 % | Non | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-21510 | 7.8 (HIGH) | 26.2 % | CISA KEV | < v10.0.26100.1882 | 10.0.26100.1882 | Analyse → |
| CVE-2026-33825 | 7.8 (HIGH) | 6.7 % | CISA KEV | < v1.1.24080.9 | 1.1.24080.9 | Analyse → |
| CVE-2026-81963 | 7.8 (HIGH) | 0.6 % | CISA KEV | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2026-85880 | 7.8 (HIGH) | 0.6 % | CISA KEV | < v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.3800 | 10.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800 | Analyse → |
| CVE-2025-29824 | 7.8 (HIGH) | 13.9 % | CISA KEV | < v10.0.19045.5728, < v10.0.22631.5206, < v10.0.26100.3750 | 10.0.19045.5728, 10.0.22631.5206, 10.0.26100.3750 | Analyse → |
| CVE-2025-21333 | 7.8 (HIGH) | 10.0 % | CISA KEV | < v10.0.19045.5371, < v10.0.22631.4751, < v10.0.26100.2894 | 10.0.19045.5371, 10.0.22631.4751, 10.0.26100.2894 | Analyse → |
| CVE-2025-32724 | 7.5 (HIGH) | 1.8 % | Non | < v10.0.10240.21034 | KB5051234 (Windows July 2025 Security Update) | Analyse → |
| CVE-2025-24054 | 6.5 (MEDIUM) | 58.9 % | CISA KEV | < v10.0.19045.5609, < v10.0.22631.5039, < v10.0.26100.3476 | 10.0.19045.5609, 10.0.22631.5039, 10.0.26100.3476 | Analyse → |
Les vulnérabilités affectant Microsoft Windows font l’objet d’une exploitation documentée par des acteurs malveillants :
Vous exploitez Microsoft Windows dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :