/// NOS PROPRES DONNÉES · MIS À JOUR CHAQUE JOUR
Combien de temps avant qu'une faille soit exploitée
18.7% des vulnérabilités exploitées étaient déjà attaquées avant que le monde sache qu'elles existaient. Pas une estimation : un décompte sur 3064 cas où nous disposons des deux dates.
3064avec les deux dates
3066au catalogue des exploitées
499liées à un rançongiciel
19vues par les capteurs, 30 jours
De la divulgation à la première exploitation
Nouveaux cas d'exploitation, par mois
nouveaux cas confirmés par les capteurs
Qui est touché
Les éditeurs les plus présents dans le catalogue des vulnérabilités exploitées.
- Microsoft429
- Cisco119
- Apple106
- Adobe90
- Google75
- Apache63
- Oracle58
- D-Link51
- Linux46
- Fortinet40
Comment lire ces chiffres
- La date d'exploitation est celle de l'enregistrement, pas celle du début de l'attaque. C'est une borne supérieure : la faille était déjà exploitée à cette date, peut-être avant.
- La population se sélectionne elle-même. Ce sont toutes des vulnérabilités connues comme exploitées, ces chiffres ne disent donc rien des vulnérabilités en général.
- Les décomptes mensuels couvrent les 730 derniers jours. Avant ce seuil les données sont incomplètes par construction, non parce que les attaques étaient plus rares.
Données d'exploitation : VulnCheck KEV et le catalogue CISA KEV. Dates de publication : NVD.
Citer ces données
Mis à jour le
Vous pouvez réutiliser ces chiffres en citant la source. Formulation suggérée :
CyberWorldOps, «Combien de temps avant qu'une faille soit exploitée», 16 août 2026. https://cyberworldops.eu/fr/cve/analysis
Données publiées sous licence CC BY 4.0 : libres de réutilisation, y compris commerciale, en citant CyberWorldOps.
Télécharger les données (JSON)
Vulnérabilités activement exploitées · Exploitées, pas encore au catalogue CISA