Combien de temps avant qu'une faille soit exploitée
Ajouts à CISA KEV au cours des 30 derniers jours
Période d’observation: 1 sept. 2026 – 1 oct. 2026
Vulnérabilités
43Délai médian en jours entre la publication NVD et l’ajout à KEV
20Produits présents dans les ajouts récents
- Citrix / NetScaler3
- JFrog / Artifactory3
- Linux / Kernel3
- MikroTik / RouterOS3
- Check Point / Multiple Products2
- Google / Chromium V82
- Microsoft / Windows2
- SonicWall / SMA1000 Appliances2
- Acronis / Backup1
- Adobe / Commerce and Magento1
Périmètre et limites
Méthode : un enregistrement par CVE conservé par CyberWorldOps, sélectionné selon la date d’ajout à CISA KEV dans la fenêtre glissante indiquée. Les noms des produits proviennent de CISA. Le délai utilise les dates de publication NVD et d’ajout à KEV ; il ne mesure ni le début de l’exploitation ni le délai de correction. Les dates manquantes et les intervalles négatifs sont exclus de la médiane. Cet échantillon ne classe pas la sécurité des produits.
Paires de dates valides: 31 · Dates de publication manquantes: 0 · Ajouts à KEV antérieurs à la publication NVD: 12
CISA KEV · NVD18.3% des vulnérabilités exploitées étaient déjà attaquées avant que le monde sache qu'elles existaient. Pas une estimation : un décompte sur 3238 cas où nous disposons des deux dates.
De la divulgation à la première exploitation
- avant la divulgation59418,3 %
- le jour meme53416,5 %
- sous 7 jours1745,4 %
- sous 30 jours2056,3 %
- sous un an77824 %
- au-delà d'un an95329,4 %
Nouveaux cas d'exploitation, par mois
Explorer les données
| Mois | nouveaux cas | confirmés par les capteurs |
|---|---|---|
| octobre 25 | 105 | 59 |
| novembre 25 | 68 | 49 |
| décembre 25 | 58 | 35 |
| janvier 26 | 73 | 42 |
| février 26 | 86 | 35 |
| mars 26 | 83 | 35 |
| avril 26 | 102 | 54 |
| mai 26 | 87 | 17 |
| juin 26 | 76 | 24 |
| juillet 26 | 75 | 20 |
| août 26 | 116 | 34 |
| septembre 26 | 151 | 64 |
Qui est touché
Les éditeurs les plus présents dans le catalogue des vulnérabilités exploitées.
- Microsoft441
- Cisco123
- Apple107
- Adobe92
- Google78
- Apache67
- Oracle60
- Linux55
- D-Link53
- Fortinet42
Comment lire ces chiffres
- La date d'exploitation est celle de l'enregistrement, pas celle du début de l'attaque. C'est une borne supérieure : la faille était déjà exploitée à cette date, peut-être avant.
- La population se sélectionne elle-même. Ce sont toutes des vulnérabilités connues comme exploitées, ces chiffres ne disent donc rien des vulnérabilités en général.
- Les décomptes mensuels couvrent les 730 derniers jours. Avant ce seuil les données sont incomplètes par construction, non parce que les attaques étaient plus rares.
Données d'exploitation : VulnCheck KEV et le catalogue CISA KEV. Dates de publication : NVD.
Citer ces données
Mis à jour le
Vous pouvez réutiliser ces chiffres en citant la source. Formulation suggérée :
CyberWorldOps, «Combien de temps avant qu'une faille soit exploitée», 1 oct. 2026. https://cyberworldops.eu/fr/cve/analysis
Données publiées sous licence CC BY 4.0 : libres de réutilisation, y compris commerciale, en citant CyberWorldOps.
Télécharger les données (JSON)
Vulnérabilités activement exploitées · Exploitées, pas encore au catalogue CISA